Dus, iedereen heeft er al wel een keer mee te maken gehad of een keer gezien OSBanditi V3. Menig mens is er mee bezig en er zijn al genoeg varianten op te vinden die bugs oplossen of hier een functionaliteit toevoegen en daar een pop upje iets mooier maken. Maar heeft iemnd ook eens een keer naar het registratie proces gekeken; ik presenteer u één regel hiervan:
Kijk eens heel goed naar bovenstaande regel...
Nee nog niet gezien?
passdecoded > $passconfirm
Het wachtwoord van de gebruiker wordt onbeveiligd en ongecontroleerd opgeslagen in de database, wat ik ten eerste al heel gek vind dat het gebeurd zowel voor veiligheid als wat de admins toen der tijd dachten. Admins met sql access kunnen zo wachtwoorden zien dat al niet alleen wanneer er een sql hack plaats vind (waar OSBanditi toch wel bekend omstaat dat het wel eens kan gebeuren) kunnen mensen zo de wachtwoorden zien van wellicht 100'den leden.
Hoe aan te passen? Heel simpel:
verander bovenstaande sql regel naar:
Hierdoor wordt de regel gewoon met leeg gevuld waardoor het niet meer in de database wordt opgeslagen; wellicht wel handig voor de veiligheid van je game.
Kijk eens heel goed naar bovenstaande regel...
Nee nog niet gezien?
passdecoded > $passconfirm
Het wachtwoord van de gebruiker wordt onbeveiligd en ongecontroleerd opgeslagen in de database, wat ik ten eerste al heel gek vind dat het gebeurd zowel voor veiligheid als wat de admins toen der tijd dachten. Admins met sql access kunnen zo wachtwoorden zien dat al niet alleen wanneer er een sql hack plaats vind (waar OSBanditi toch wel bekend omstaat dat het wel eens kan gebeuren) kunnen mensen zo de wachtwoorden zien van wellicht 100'den leden.
Hoe aan te passen? Heel simpel:
verander bovenstaande sql regel naar:
Hierdoor wordt de regel gewoon met leeg gevuld waardoor het niet meer in de database wordt opgeslagen; wellicht wel handig voor de veiligheid van je game.
1,437 times read
DirkZz -
Als je toch bezig bent sloop dan die MD5() er ook uit, en vervang deze met iets dat wel iets nuttigs doet.