Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

[Tut] Zabezpieczenie Is Przed "Sm Panel"


Rekomendowane odpowiedzi

Opublikowano

Witajcie ,

Na wstępie chciałbym powiedzieć że jest to mój 1 tutek więc prosił bym o wyrozumiałość

:)

Zapewne wielu administratorów prywatnych serwerów metin2 miało problem z , nie oszukujmy się "dziećmi neo" dodającymi sobie monety (SM) tak zwanym "SM panelem".

Linka do takowego nie daję , ponieważ nie chcę spowodować "epidemii" tylko jej zapobiec

:).

Więc tak , na początek trzeba przerobić skrypt dodający monety

:) .

Skrypt nie może :

- wysyłać danych $_post

- korzystać z kolumny "cash"

- być nie zabezpieczonym przed sql injection

:)

Pewnie wielu z was zastanawia się co to "sql injection" ?

Otóż jest to atak na bazę mysql , za pomocą zapytań (query) jest to metoda zakazana przez prawo polskie

:).

Najprościej zabezpieczyć się przed tym wg :

To jest ukryta treść, proszę

Jeżeli ktoś dalej nie wie co to , polecam :

To jest ukryta treść, proszę

Jeżeli zajęliśmy się już tym pora na przerobienie skryptu (najlepiej poprosić web mastera) , by nie wysyłał danych $_POST

Ostatnim z zabezpieczeń jest zmiana kolumny , jest to dość prosta sprawa

:) . Wystarczy w bazie account dodać kolumnę np "coins" i dopisać to w skrypcie

Następnie nadać prawa :

To jest ukryta treść, proszę

I po robocie

:) .

Polecam też wczytywanie kodów z listy , jest to dodatkowe zabezpieczenie , gdyż "SM panel" działa na serwery , które mają generowanie kodów w serwisie

Drogi czytelniku jeżeli zamierzasz napisać , że ten tutek jest nie potrzebny , źle wytłumaczony , lub już był to daruj sobie , bo jakoś takowego nie znalazłem

:) .

Z tego co widzę jestem jedyną dość miłą osobą by pomóc innym administratorom

:)

Pozdrawiam i życzę Szczęśliwego Nowego Roku

:)

Zapraszam na prywatny serwer dedykowany metin2 !

 

 

Serwer zwie się Afrine :

 

 

Miła atmosfera , walczymy z cheaterami ! :)

 

Team zawsze pomoże graczom .

Opublikowano

Bzdura, przy poprawnie napisanym skrypcie może wszystko iść POSTem.

 

Nie bzdura , mój web master mi to tłumaczył ... $_post można "data tamperem" edytować , a jeżeli jednak się mylę to bezpieczniej bez tego ;)

 

Oczywiście mówimy tu o skryptach item shopu.

Zapraszam na prywatny serwer dedykowany metin2 !

 

 

Serwer zwie się Afrine :

 

 

Miła atmosfera , walczymy z cheaterami ! :)

 

Team zawsze pomoże graczom .

Opublikowano

A gety w urlu mozna zmieniac. U mnie wpisany kod leci postem do skryptu, tam jest wstepne sprawdzenie kodu pod kątem tego czy to jest sam kod czy przypadkiem ktos nie dodal czegos od siebie i jak jest ok to sprawdzenie skryptem dotpayowskim(kody sprawdzane u nich) U mnie to zdaje egzamin

Opublikowano

A gety w urlu mozna zmieniac. U mnie wpisany kod leci postem do skryptu, tam jest wstepne sprawdzenie kodu pod kątem tego czy to jest sam kod czy przypadkiem ktos nie dodal czegos od siebie i jak jest ok to sprawdzenie skryptem dotpayowskim(kody sprawdzane u nich) U mnie to zdaje egzamin

 

No widzisz , ja mam inne sposoby i zabezpieczenia :)

 

Podalem tylko podstawowe , sam mam ich więcej :)

Zapraszam na prywatny serwer dedykowany metin2 !

 

 

Serwer zwie się Afrine :

 

 

Miła atmosfera , walczymy z cheaterami ! :)

 

Team zawsze pomoże graczom .

Jeśli chcesz dodać odpowiedź, zaloguj się lub zarejestruj nowe konto

Jedynie zarejestrowani użytkownicy mogą komentować zawartość tej strony.

Zarejestruj nowe konto

Załóż nowe konto. To bardzo proste!

Zarejestruj się

Zaloguj się

Zaloguj się poniżej.

Zaloguj się
×
×
  • Dodaj nową pozycję...