W1c3k 1 Opublikowano 16 kwietnia 2018 Udostępnij Opublikowano 16 kwietnia 2018 (edytowane) Czy to będzie działać: Zarejestruj się lub zaloguj, aby zobaczyć ukrytą treść! //Wrzucam na code.skript.pl ~Ixidi Edytowane 17 kwietnia 2018 przez Ixidi Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
0 TheMolkaPL 344 Opublikowano 16 kwietnia 2018 Udostępnij Opublikowano 16 kwietnia 2018 Nie będzie. I to z kilku powodów: W Skript nie da się dodać filtrów do Loggera przez co nie da się w żaden sposób ukryć co wpisał gracz jako komenda. Przez to także wprowadzona komenda, niefiltrowana, jest logowana w całości do konsoli oraz pliku (i ewentualnie innych appenderów jak są). Hasła są w ten sposób zapisywane jako surowy tekst z przypisanym nickiem, UUID, a nawet adresem IP. To już jest powód dla którego robienie logowania albo innych podobnych skryptów nie jest możliwe. Jest to zaprzeczenie zabezpieczenia treści graczy którzy nam, jako twórcy serwera ufają o ich bezpieczeństwie. Skript nie posiada możliwości hashowania haseł. Jedyne możliwe hashowanie odbywa się poprzez algorytm MD5, który już dawno został złamany (można taki hash przywrócić do początkowego tekstu). Obecnie na dzień dzisiejszy, tj. 17/4 2018 najbezpieczniejszym algorytmem hashowania haseł jest SHA256. Skript nie będzie potrafi wygenerować nam unikalnej soli dla gracza. Sól jest nam potrzebna do zbudowania hasha hasła. W innym przypadku (tak jak zrobili to amatorzy z Adobe) gracze z tym samym hasłem będą mieli ten sam hash, co jest oczywiście niedopuszczalne. Do gracza wysyłana jest wiadomość... z jego hasłem - trzeba mieć nieźle nierówno w baniaku żeby coś takiego robić... Odnośnik do komentarza Udostępnij na innych stronach Więcej opcji udostępniania...
Pytanie
W1c3k 1
Czy to będzie działać:
Zarejestruj się lub zaloguj, aby zobaczyć ukrytą treść!
//Wrzucam na code.skript.pl ~Ixidi
Edytowane przez IxidiOdnośnik do komentarza
Udostępnij na innych stronach
1 odpowiedź na to pytanie
Rekomendowane odpowiedzi