Усовершенствованный статус battle.net
|
|
|
|
il |
Re: Усовершенствованный статус battle.net |

Добрый Админ
Регистрация: 10.5.06
Сообщений: 2470
Откуда:
|
|
Ух ты, как я сам о таких новостях узнал неожиданно Это mousey с дизайном игралась, я даже и не в курсе был. Не, ну т.е. она говорила что хочет дизайн переделать, я согласился, но результат сам только что увидел.
Да, шрифт определенно больше стал, поругаться на нее чтоб уменьшила?
Наверно, в данном случае все же вопрос привычки - объективно такая контрастность должна давать преимущество, а чередующиеся серо-белые полосочки - облегчать восприятие. Другой вопрос, как бы эту табличку сузить, я ее изначально узкой хотел сделать, впрочем, если она все равно на всю страницу, то наверно и не надо...
Там вроде написано внизу: "If the game name is gray then the game creator's port is not forwarded. (*) means the game has a password." Если игра серая, значит порт не проброшен. А (*) означает, что игра запаролена.
Про укомплектованные игры - до сих пор свой скрипт не переписал - в логах оно уже есть, а вот скрипт об этом пока ничего не знает. Сделаю обязательно, как только, так сразу, правда уже месяца 3 обещаю... |
|
» 15.4.16 18:29 |
|
|
il |
Re: Усовершенствованный статус battle.net |

Добрый Админ
Регистрация: 10.5.06
Сообщений: 2470
Откуда:
|
|
прошу прощения у пользователей, но это окошко - hi - демонстрация классической уязвимости в коде статуса. Дело в том, что я когда делал статус - совершенно забыл о фильтрации выводимых данных.
В итоге хакеру достаточно было зайдя на сервер, создать там новый канал с именем например "<img src="что-то-там"></img>" или к примеру "<iframe src="что-то-там"></iframe>", при условии, что "что-то-там" - сайт этого хакера с вредоносным скриптом, чтобы этот скрипт выполнился при открытии страницы статуса. Выполнился бы он конечно только на сервере того хакера а не у тебя на компе, но эффект был бы аналогичен посещению тобой вирусного сайта.
Уязвимость можно отнести если не к критическим, то к достаточно серьезным.
Ну и спасибо бдительному товарищу, который при помощи этого окошка выявил и продемонстрировал уязвимость. Сейчас уязвимость исправлена, все входные поля контролируются и все выводимые данные безопасны. Во всяком случае, сначала mousey, а потом я - вроде я все поправили... |
|
» 26.4.16 13:48 |
|
|
ПраваВы не можете начинать темы. Вы не можете редактировать свои сообщения. Вы не можете создавать опросы. Вы не можете вкладывать файлы в сообщения.
| Вы не можете отвечать на сообщения. Вы не можете удалять свои сообщения. Вы не можете голосовать.
|
|
|
|
|