WarCraftChat 板


LINE

: 推 readper:我一直都不是負責公關的阿 哈 05/08 16:56 : 推 readper:今天我沒盜圖 也沒做啥對不起社會大眾的事情 05/08 17:05 : → readper:用強硬的態度鞏固自己應有的東西 會太過分嗎? 05/08 17:06 : → readper:我也沒在認證系統程式碼裡面儲存玩家的GGC帳密阿 05/08 17:06 : → readper:麥子大說他是為了讓YCGM知道這種認證方式會有這個問題 05/08 17:07 : → readper:感謝各位聖人 當你們被打的時候請記得感謝他打你 05/08 17:09 : → readper:不過我個人 做不到這點 05/08 17:09 這份程式碼也沒有什麼不可告人的秘密。我把程式碼放在下面: http://sitos.myweb.hinet.net/index.php 因為寫的時候是 UTF-8 編碼的,如果直接用瀏覽器看,記得調整一下設定。 其實關於這份程式碼的細節我已經記不太清楚了, 依照還留在 WarCraft 板上 YouCantGetME 的文章(#16M-n4Vj)來看, 這個程式碼完工應該是在前年五月二十九號以前的事情了,也... 太久了。 我不是百分之百確定 readper 看到的和我現在放的這份是不是一模一樣, 但應該是不會差太多才是,反正大概就是這個功能。 而 readper 提到「在認證系統程式碼裡面儲存玩家的GGC帳密」, 就是在這份程式碼裡面 fprintf 的地方。 這個程式可以讓使用者選擇要輸入 password 的明碼或是經過 md5 hash 的結果。 如果使用者是輸入明碼,會有一個警告是希望使用者要修改自己的密碼。 如果是輸入 md5 的話,這個程式就只看得到 md5 ,看不到原始的密碼。 原本我想要再加上一段 javascript ,使得使用者就算輸入明碼, 也會先在本地端作完 md5 hash 再傳出來,這樣這個程式就不會看到明碼了。 不過當時 YouCantGetME 是說先不用那麼麻煩,會動就好了。 所以就把這份程式碼交出去了,後來也就懶得再去弄這個東西了。 在 YouCantGetME 的文章裡面已經有很明白地提到帳號密碼外洩的問題, 如果我沒記錯,當時公開的網址應該是 YouCantGetME 在維護, 不是透過我這邊在弄的,所以就算有人透過這個系統認證, 他的帳號密碼也是存在 YouCantGetME 看得到的地方,不是我看得到的地方。 我當時有記到的密碼,應該測試時 YouCantGetME 的密碼而已,當然也早就刪掉了。 所以,如果我印象沒有錯的話。我應該沒有透過這個程式取得協助測試的人以外的密碼, 如果當時有人用了架在我家電腦的這個系統(不是架在 YouCantGetME 那邊喔), 導致帳號有出現異常的狀況,可以告訴我,並且很合理地懷疑我。 再者,以當時的情況,我非常欠缺取得他人帳號密碼的動機, 因為當時的 GGC 還沒有付費服務,帳號隨便申請都會通過, 並沒有某一個帳號比其它帳號更有價值的情況,我自己都有帳號, 我為什麼要去取得別人的帳號? 用別人的帳號玩也不會比較厲害。 而當時的 GGC 還處於防護很弱的狀態,等級與使用者名稱都可以自己改, 實在也沒有必要去取得特定帳號的使用權。 另外,技術上就算沒有在程式碼「儲存」收到的密碼,也可以另外用別的方式監看, 會使用這個系統,就表示送出去的東西有被紀錄的可能, 這一點 YouCantGetME 在文章裡面也已經清楚地說出來,並沒有隱匿。 作為服務的提供者,本來就一定會經手使用者上傳的資訊, 不論有沒有儲存紀錄,都不應該將這些資訊挪作服務以外的其它用途。 在這裡既然說是驗證帳號,這個資訊就只會被用在驗證帳號。 我認為這是一種信任關係,如果不信任我或 YouCantGetME , 就應該避免使用這個系統來保護自己的帳號。 話說, YouCantGetME 你還記不記得當時程式到底是架在你的電腦還我的電腦? 我記得應該是在你那邊,因為好像還多了一些跟 EsM 帳號相關的東西,不是我弄的。 -- 活著的目的是為主活 然後為主死 死亡的目的是為主死 然後為主活 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.112.31.132
1F:→ YouCantGetME:怎麼整頁都控制碼(._.?) 05/08 18:19
2F:→ sitos:整篇文章沒有一個控制碼喔 :) 05/08 18:20
3F:→ j33669:XDDDDD 05/08 18:23
4F:推 NoPTT:你泡不到我 05/08 18:24
5F:推 phealth:快推 假裝看的懂 05/08 18:25
6F:推 zeals:我不會寫程式 不過說明的我看的懂 是很清楚的說明文 05/08 18:33
7F:推 nobrain5566:喔喔 跟我想的一樣( ̄▽ ̄ 川)﹏﹏ 05/08 18:33
8F:推 tommy91124:快推 假裝看的懂 05/08 18:33
9F:推 SaVanNaSG:XDDDDDDDDDDDDDDDD 05/08 18:41
10F:推 gargoyles:一記漂亮的閃光躲過飛槌 05/08 18:42
11F:推 yushenglu:我還以為 UTF-8編碼 的應用很平常= = 05/08 18:49
12F:推 lim3:再說 GGC的會員有什麼了不起? 我沒看過比這個申請還簡單的.. 05/08 19:02
13F:推 SerVantTom:密技! 用麥大的ULAN開團偷渡進GGC 連帳號都不用 05/08 19:27
14F:推 jesil:麥大之前不都能自己改階級了 要盜別人帳密做什麼 05/08 19:36
15F:推 badken:不是公關 就少說多做 才不會讓人有狗掀門簾子的感覺 05/08 20:06
16F:推 ahinetn123:readpea 好可怕哦~~~ 05/08 20:14
17F:→ SerVantTom:樓上比較可怕 readper的ID打錯 竟然藐視他!? (誤很大 05/08 20:17
18F:→ badken:樓樓上要被戰了  05/08 20:17
19F:→ boykidd:老闆來份雞排 WEer的恩怨都快跟魔獸的劇情一樣長了 科科 05/08 20:21
20F:→ SaVanNaSG:麥大超威的XD 05/08 20:28
21F:推 nobrain5566:魔獸捅你眼 05/08 20:36
22F:推 ezaki: 魔獸隻豬網 05/08 20:38
23F:推 whoosah:當隱斬遇上反動 05/08 20:40
24F:推 SaVanNaSG:當無敵對上秒殺 05/08 20:41
25F:推 larchrono:XDDDDD 原PO小心會被打到不能動 05/08 22:12
26F:推 yushenglu:================ 葉問:我要打十個!!! ================ 05/08 22:18
27F:推 Luber: XDDDDD 原PO小心會被打到不能動 05/08 23:16
28F:推 tnav:麥子因為幾句無益的酸性推文, 結果要浪費一大段時間回文 = = 05/09 00:06
29F:→ YouCantGetME:麥子超認真的 相較之下我跟小白一樣XD 05/09 00:10
30F:→ gwx:readper該出來了!!!!!被打臉了怎樣辦???????????????????????? 06/01 04:18







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP