Kom ihåg mig?

Finns det något straff för det här?

 
Ämnesverktyg Visningsalternativ
Oläst 2010-06-28, 22:11 #1
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Standard Finns det något straff för det här?

Hej!
Jag har haft cirka 3 projekt på min sida, och alla gånger så har en spelare varit med och förstört. Nu är jag trött på honom, denna gång så har han helt utan att berätta hur/anmäla buggen lyckats få oändligt med poäng och det står att han har betygsatt cirka 60000 spel, när sidan inte ens har över 1500 spel i nuläget.

Han måste ha utnyttjat någon bugg/använt sig utav SQL injection, det är inte jag som har byggt systemet utan det är ett köpt script utav Av Scripts.

Jag undrar vad jag kan göra åt saken? Finns det något straff för det här? Eller får jag bara skylla mig själv och försöka hitta en lösning?

Att banna honom skulle verkligen inte fungera.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 22:18 #2
ooskar ooskar är inte uppkopplad
Banned
 
Reg.datum: Mar 2009
Inlägg: 162
ooskar ooskar är inte uppkopplad
Banned
 
Reg.datum: Mar 2009
Inlägg: 162
Dataintrång är ju inte direkt lagligt, men hur vida någon orkar lägga ner resurser hos våran kära polismyndighet är en annan fråga...
ooskar är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 22:29 #3
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av ooskar Visa inlägg
Dataintrång är ju inte direkt lagligt, men hur vida någon orkar lägga ner resurser hos våran kära polismyndighet är en annan fråga...
Det lite roliga, är att han vet att jag vet vem han är; Han är medlem på ett forum och samtidigt som han förstör på min sida, så skriver han flitigt där. Bland annat så vill han ha feedback på sin hemsida..

Jag har postat denna bugg i Av scripts customer-forum och kommer förhoppningsvis få en lösning på problemet, men han måste ju ha varit inne och kört otillåtna frågor i min databas på något sätt.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 22:45 #4
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Jag har "förstört" spel på liknande vis genom att till exempel riva ett negativt antal byggnader, ta negativa lån som gav mig ränta från banken, läst andras PM på forum genom att bara ändra en siffra i adressfältet...

Är du säker på att det inte är något så simpelt? Har du ordentlig koll på indatat till ditt program?
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 22:45 #5
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
tartareandesire tartareandesire är inte uppkopplad
Supermoderator
 
Reg.datum: Jan 2004
Inlägg: 11 585
Det här har förmodligen skett hundratusentals gånger vid det här laget. Det du givetvis bör göra är att ha säker kod från start. Såvida du inte lidit någon större ekonomisk skada av det inträffade så är nog möjligheten till rättsliga åtgärder extremt små och knappast något som det är värt att lägga energi på heller.
__________________
Full-stack developer, free for smaller assignments
tartareandesire är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 22:53 #6
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Tack för svaren!
Jag slapp extra arbete genom att använda mig utav en simpel sql fråga;
Kod:
DELETE FROM ava_ratings
WHERE user_id = '66';
Tack gode gud! 55666 rader blev raderade..

I alla fall. Jag fick faktiskt svar från honom, han skrev att han "-gjorde en bot som betygsätter alla spel med id från 1 till oändligt vilket ledde till ca. 50p per sekund."

Jag svarade att det bara är så onödigt, då svarade han "-Jag är nyfiken bara. Gillar att busa på internet.".

Jag svarade faktiskt nu att jag tycker att han ska ta och bli medlem här, och lära sig av andra, bli bättre och förverkliga sina drömmar. Han vill ju trots allt skapa sidor, göra javaspel etc. etc.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 23:04 #7
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Magnus_A Magnus_A är inte uppkopplad
Klarade millennium-buggen
 
Reg.datum: May 2006
Inlägg: 2 604
Släpa inte hit honom för guds skull!
Magnus_A är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 23:07 #8
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av Magnus_A Visa inlägg
Släpa inte hit honom för guds skull!
Redan för sent. :O
Han heter WASD.

Men, beter han sig som på fuska.se så kommer han bli avstängd direkt.

Nu vill jag inte göra en pajkastning mot någon, men jag tycker att som man bäddar får man ligga.
Dakota är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 23:12 #9
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
rhdf rhdf är inte uppkopplad
Flitig postare
 
Reg.datum: Mar 2006
Inlägg: 359
Citat:
Ursprungligen postat av Menox Visa inlägg
Tack för svaren!

I alla fall. Jag fick faktiskt svar från honom, han skrev att han "-gjorde en bot som betygsätter alla spel med id från 1 till oändligt vilket ledde till ca. 50p per sekund."
Med andra ord är inte koden du har särskilt säker
Har man poängsystem eller liknande inblandat på sin sida så måste man se till att göra dessa "bot-säkra". Tex så skall det ju inte vara möjligt att betygsätta spel som inte ens finns. Det är ju en grundläggande sak att sidan skall ge nån form av 404 om man anger ett ID som inte existerar, nu får man ju upp en som synes fullständig sida, fast utan spel om man går till http://crusadesage.se/index.php?task=view&id=999999999. Det enda som signalerar att spelet inte fanns är just sid-titeln

Man skall heller inte kunna betygsätta mer än tex 2 spel/minut eftersom det troligtvis är fysiskt omöjligt, eller iaf inte ett "normalt" beteende för en riktig besökare.

Senast redigerad av rhdf den 2010-06-28 klockan 23:20
rhdf är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-06-28, 23:15 #10
Dakotas avatar
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
 
Reg.datum: Nov 2009
Inlägg: 1 298
Dakota Dakota är inte uppkopplad
Har WN som tidsfördriv
Dakotas avatar
 
Reg.datum: Nov 2009
Inlägg: 1 298
Citat:
Ursprungligen postat av rhdf Visa inlägg
Med andra ord är inte koden du har särskilt säker
Har man poängsystem eller liknande inblandat på sin sida så måste man se till att göra dessa "bot-säkra". Tex så skall det ju inte vara möjligt att betygsätta spel som inte ens finns. och man skall inte kunna betygsätta mer än tex 2 spel/minut eftersom det troligtvis är fysiskt omöjligt
Jag håller med verkligen med! Jag får ta och göra något åt detta, så snabbt som möjligt. Det bästa vore ju om Av script tar på sig sitt ansvar och fixar problemet, annars så får jag väl fixa det själv, på något sätt
Dakota är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 
Ämnesverktyg
Visningsalternativ

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 09:42.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017