Posts by K.Rens

    Inderdaad, je vult NOOIT je GameColl wachtwoord in op een niet-GameColl website.
    Enkel op echte GameColl websites vul je je wachtwoord in.
    Deze zijn terug te vinden bij de topprojecten.


    Zijn ze geen topproject, dan krijg je een pop-up met het GameColl login systeem te zien.
    Je vult dus nooit je wachtwoord echt in op de site.


    Ik sluit dit topic omdat ik denk dat iedereen nu voldoende geïnformeerd is.


    CP wordt niet gekoppeld - geen angst ;)

    Sommige mensen kunnen echt niet lezen...
    Lees mijn post en deze van het team.
    CP wordt niet GameColl gekoppeld!!!! 8-|


    Laeresh: waarop baseer je je om te beweren dat GameColl waardeloos is? Wij hebben wel al verschillende servers draaien, een groot leden en klantenbestand en veel websites.


    GameColl is zijn eigen webhost, heeft zelfs een eigen rack gehuurd in een datacenter. In dit rack verhuren wij colocated server plaatsen, zodat iedereen zijn server er kan plaatsen.


    OpenID en GameColl login zijn totaal andere systemen, die op een totaal andere manier werken.
    Bij OpenID vertrouw je je gegevens toe aan een bepaalde website, waarbij je een keuze hebt uit duizenden websites, betrouwbare en onbetrouwbare. Alles hangt ginder af van een betrouwbare partij te nemen.
    MAAR met een OpenID account van 1 server, kun je niet altijd inloggen op de OpenID gekoppelde website van een andere server.
    Veel bedrijven verplichten hun gebruikers alsnog om te registreren. Verder staan de accounts niet centraal, kunnen er veel sneller conflicten optreden tussen de verschillende servers en is er geen zekerheid over de veiligheid. Alles hangt af van diegene die je vertrouwt.
    Bij GameColl vertrouw je 1 enkel systeem, met 1 enkel systeem dat moet beveiligd en gecontroleerd worden. Alles staat centraal.


    Beide systemen zijn veilig, maar hebben andere uitgangspunten en zijn slechts zo veilig als de server die de gegevens bewaart of doorstuurt. Verder kan de lokale website bij OpenID nog altijd alle input loggen. Persoonlijk vind ik dit het zwaarste minpunt.


    Is totaal ander uitgangspunt dus.

    Offtopic: Ben weer thuis. Ga proberen alle werkachterstand in te halen.


    Op deze site komt geen GameColl login systeem tenzij 70% van de leden dit zou willen.
    Dit komt sowieso niet de eerste maanden.
    Hierna houden wij misschien er een poll voor.


    1) De GameColl servers zijn vrij betrouwbaar. Binnen +/- 1 tot 2 weken wordt onze nieuwste server geleverd (quadcore, 2+gighz, speciale CPU webserver core, 4 Gig ram). Als een server zou opbranden, kunnen wij binnen de 2 uur een andere online hebben met de backups die wij in Amerika hebben staan.
    Dit maakt ons login systeem extra betrouwbaar voor derden.
    2) ENKEL de 7 personeelsleden van GameColl, die in het bestuur zitten, krijgen toegang tot een speciale API - en deze staan allemaal onder contract. Je gaat er van uit dat binnen in je eigen organisatie, niemand je zou hacken.
    Als dit dan toch zou gebeuren, hebben ze enkel een versleuteld wachtwoord, in een versleuteling die niet standaard is.
    Alle andere sites die ons inlogsysteem gebruiken, kunnen GEEN wachtwoorden opslagen, want deze worden ENKEL ingevuld op gamecoll.com zelf.
    Vandaar ook de pop-up of de redirect - enkel als men op onze site zijn gegevens invult, zijn wij 100% zeker van de veiligheid.
    Als we het zouden toestaan direct in te loggen met een API, zou iedereen zomaar het invulvak van het wachtwoord kunnen loggen lokaal en dan pas doorsturen naar onze API server.
    Op zich is ons systeem vergelijkbaar met de applicaties van bijvoorbeeld facebook: ben je niet ingelogd, sturen ze je naar de facebook login pagina - log je daar in - wordt je teruggestuurd naar de applicatie.
    Zeer veilig dus.
    Verder staan de wachtwoorden zwaar versleuteld in de database en kan zelfs IK niet aan de wachtwoorden zonder versleuteling.



    Citaat

    Niels: De instellingen op de gamecoll server is ook uitermate slecht wat betreft de php beveiliging om nog maar te zwijgen over de rest.


    Niels weet onze instellingen niet en ik betwijfel dat hij hier over kan oordelen.

    Bedankt.
    En wij gaan niet weg hoor (h)


    Alhoewel, ik eerlijk gezegd wel.
    Ik vertrek binnen een uurtje op reis naar Nederland (Cadzand).
    Maandag ben ik weer terug, even wat gaan ontstressen.


    Alvast tot dan!
    Ps: bij vragen of problemen kun je best de andere crewleden tijdelijk contacteren.

    Dominic had geen tijd en vroeg mij de site over te kopen.
    AB (Anton) had geen zin meer voor deze site en had deze origineel aan Dominic verkocht.
    Van de rest weet ik niets.

    Bewezen?
    Denk je echt dat ik mij nu al bewezen heb?


    80% Van wat je nu ziet heeft Woutr gedaan.
    Ik moet tegen morgen 40 bladzijden schrijven voor mijn eindwerk (zit in mijn laatste jaar), ik heb amper tijd om nu veel te doen.


    Je moet ons eens bezig zien als wij alle 3 aan CP zouden beginnen, dan zou het pas vooruit gaan. (h)

    Ik had nog maar pas een bod gedaan op criminalspoint op SD en kreeg al meteen 3 negatieve scores op mijn profiel.
    Gewoon mensen zitten zwart maken voor niets...


    Dit soort CP wil ik niet, ik wil een kwalitatief hoogwaardige CP waar mensen geholpen worden.

    Dat is helemaal niet moeilijk, maar je mag niet vergeten dat CP vroeger zwaar tegen mij was door een aantal personen.
    Verder zag ik mij genoodzaakt met een andere naam te beginnen - anders was er meteen grote ruzie geweest.


    Als ik kon kiezen begon ik ook gewoon liever als een onbekende, met een schone lei. Ik wil geen urenlange discussies hierover.

    Wat hebben wij concreet de afgelopen uren gerepareerd en geregeld?
    - Criminalspoint is bereikbaar op: .com .net .nl .be
    - Categorie toegevoegd voor overige programmeertalen
    - Ongelezen topics krijgen een andere kleur
    - Tekst gecorrigeerd bij verzonden berichten
    - Reageren en nieuw PB sturen gaan niet meer buiten de lay-out
    - Url's worden goed en klikbaar weergegeven
    - Sessies blijven langer geldig (moet nog getest worden, want werkt niet altijd even goed)
    - Betere inputcontrole
    - Quoten van berichten verbeterd (versneld)
    - Je hoeft geen URL tag te gebruiken, een gewone link posten is meer dan genoeg.
    - De oude url tags zijn ook terug gemaakt, je kan deze nu volop gebruiken
    - Een topbar toegevoegd, hierin zullen ondermeer updates komen
    - Berichten kunnen terug toegeklapt worden



    Te doen:
    - img tag repareren
    - 5+ pagina's verstoort de navigatiepijl
    - Update bij profiel pagina fixen


    Wie is wie?
    DeCo = K.Rens
    DeFlashed = W0utR
    TuneStyle = Tieske


    Waarom, zijn jullie laf?
    Wij zijn absoluut niet laf en kwamen er liefst meteen voor uit we we echt zijn.


    Waarom deed je dit niet?
    Wij kregen al van voor de overname dreigementen dat men deze site offline zou halen, dat men in opstand ging komen etc etc.
    Door tijdelijk onder een andere naam te opereren, hebben wij de kans gekregen om onszelf te bewijzen.
    Mensen stuurden ons bugs op en wij probeerden deze meteen op te lossen.
    Bedankt hiervoor.
    Door de jarenlange kritiek op ons, meestal zonder reden, hebben wij het hier echter zeer voorzichtig willen aanpakken en stap per stap werken.
    Dit heeft dus niets met lafheid te maken, want persoonlijk vind ik je verbergen nooit goed.
    We hebben dit gedaan voor CriminalsPoint en om het voortbestaan te verzekeren.


    Tot slot van rekening hebben wij webscripters.be en moesten wij dit totaal niet doen voor jullie.
    De site ging dood - en dat is nooit goed.
    We hebben dit voor jullie gedaan.


    Gaat er nu iets veranderen?
    Buiten het feit dat wij proberen alle bugs op te lossen niet nee.
    Er komt geen GameColl login of registratie systeem, er komen geen betalingen via GameColl, er komt geen dictatuur ofzo.


    Jullie bepalen de toekomst van CP, niet wij.
    Want nogmaals, zonder jullie, zou CP er niet zijn.


    Ik hoop dat wij blijvend op jullie steun en vertrouwen kunnen blijven rekenen.


    Hopend op jullie begrip,
    K.Rens, W0utR, Tieske

    We beseffen goed genoeg dat deze site een zeef is op dit moment.
    En mysql heeft voldoende beveiligingen ingebouwd om zichzelf al aardig te beschermen.
    htmlspecialchars is in elk geval niet nodig, zoals je zelf ook aangeeft.


    We kunnen niet zomaar elk bestand gaan doorlezen op die paar uurtjes dat we er al aan hebben kunnen werken.
    Hoe sneller we alle bugs en de locatie ervan weten, des te sneller wij kunnen ingrijpen.
    Als je ze ons zelf laat zoeken, zijn we uren kwijt en staan we nog altijd niet verder.


    Geef ons voldoende informatie en wij fixen de bugs en kunnen verder met nieuwe uitbreidingen.


    Bedankt.

    Rond ...-ogameerrors moet de volgende tekens vermoedelijk staan: `


    `iets-ogameerrors`
    Want een - teken beschouwd hij in mysql als een opdracht.

    Ik krijg de melding dat hier veel noobs zouden zitten - tot nu toe heb ik hier nog niet veel van gemerkt.
    Om dit een beetje beter te kunnen inschatten:
    Wat is jou leeftijd?