作者YouCantGetME (資工特級香腸攤)
看板WarCraft
標題Re: [公告] 各處ptt鄉民聚集登錄處轉移至各管理網站
時間Tue May 29 17:02:59 2007
1F:推 kyo69084:...推 可是需要GGC的密碼做什麼阿...? 05/29 09:01
2F:推 dc0324:有人想要黑客 =.=+ 05/29 11:17
3F:推 darklucker:我要被盜帳號了嗎<O> 05/29 12:15
4F:推 AndyAshs:輸入在ggc web上,怎麼一直說錯誤阿@@" 05/29 12:24
5F:推 kyo69084:不知道需要密碼做什麼 可以請板主或者麥大出來說一下嗎XD 05/29 13:04
這東西我做的 就我來解釋吧= =
他原本是要用在2個VIP頻道上面的
因為GGC本身管理功能的貧弱
我特地寫了這個東西來輔助管理
希望能減少管理員人為的影響
跟迅速有效的處分
他與GGC是完全平行獨立運作的系統
這兩者本身互不影響
唯一的關聯就是管理員跟玩家
還有申請時候的帳密檢查
如果去掉這些 他跟GGC一點關係都沒有
由於一開始是ESM為主要管理
所以要申請ESM帳號密碼 這點很抱歉
這是第一道門檻
第二道 GGC帳號檢查
我之前跟sitos談到這個系統的時候
說到確認ESM與GGC帳號對應的真實性將是個大問題
我們熱血的麥兄一個晚上就把GGC封包分析
完成用php產生模擬GGC登入檢查
這個檢查對系統的正確與實行有非常重大的影響
不過傳送時是明碼 而且是主機端來作MD5編碼動作
所以有心人的確可以把帳號密碼都錄下來
麥兄是還特地保留直接傳送 md5編碼過的密碼 功能
所以主機端只會收到編碼後的密碼
除非用暴力去解 不然是沒辦法輕易得知明碼
我跟麥子對你們的帳號都沒什麼興趣啦= =...
如果有興趣可以跟他要code
第三道 ptt帳號檢查
這個是移給ptt頻道用之後才加的
本來建議是用鄉民以推文po出自己的GGC ID來作認證
不過仲生好像覺得這樣還是很麻煩...自動程度大幅下降
現在僅供參考
so...有沒有勇者要寫個ptt驗證XD
系統簡介
登入以後可以看到玩家名單跟頻道密碼 還有評價
申請通過可以看到頻道密碼
這個頻道密碼預設是每天都會亂數產生的
管理員也可以看心情跟有空的時間改密碼
評價系統就是希望把黑名單制度自動化
數據跟實行方式就請ptt版友們研究吧
我現在只是先做好但沒有設計相關的機制
被停權的人就沒辦法進去看密碼
well 這是一個防君子不防小人的系統
所以我沒預計要用在VIP以外的頻道上面
我相信版友的平均素質與水準
可以讓這系統好好發揮
這邊可能還要跟大家說個抱歉
眾多的壓力 時間越來越不夠用
所以我只能把半成品丟出來
等我把約戰寫好後
會把code整理一下丟給仲生
請熱血鄉民們補完
這跟pvpgn結合就是真的很不錯的系統了
只是受限於我的"服務單位"
我不能直接作這事情XD
歡迎大家討論系統的錯誤與可以實作的功能
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 59.127.165.185
6F:推 DearGary:推一個 05/29 17:06
7F:推 darkangel119:推兩個 真是高手 (  ̄ c ̄)y▂ξ 05/29 17:11
8F:推 sitos:送出 md5 的部份可以用 js 做,可惜我還沒學會 js 05/29 17:13
9F:推 YouCantGetME:那就是你今晚的進度啦 05/29 17:15
10F:推 sitos:... 為什麼不是你今晚的進度? 05/29 17:15
11F:推 patchevia:看不懂只好推了....Q_Q 05/29 17:18
12F:推 kyo69084:OK...只是想說 為什麼需要密碼這檔事 辛苦了= =" 05/29 17:18
13F:推 sitos:避免你把 ptt 告訴所有的人 所有的人都跑進來了 05/29 17:20
14F:推 readper:js沒內建MD5 不過有人做出來了 05/29 17:22
16F:→ YouCantGetME:看來我誤會你所問的"密碼"了 還好我有講全部.... 05/29 17:22
17F:推 sitos:readper 那個網頁我那天就看過了,但是我不會鑲進去 05/29 17:27
18F:→ sitos:原因很簡單 因為我不會寫 js... @@ 05/29 17:27
19F:推 readper: XD 我寫個示範頁給你看看吧 05/29 17:28
20F:→ sitos:XD 他的示範頁我也看過了 但是我還是不會寫 05/29 17:29
21F:→ sitos:YCGM: readper 那就是你今晚的進度啦 05/29 17:29
22F:→ sitos:readper 你就幫忙把 md5 encrypt 做進去吧 :) 05/29 17:30
23F:推 kyo69084:剛剛把資料送出去了 省核中 我用PTT的另外一個帳號...XD 05/29 17:31
24F:→ kyo69084:1個ESM帳號搭配一個GGC帳號?還是1個ESM搭配多個? 05/29 17:31
25F:→ kyo69084:如果只能用一個 我可以寄信給你們修改PTT帳號嗎XD 05/29 17:32
26F:→ sitos:現在沒驗證 ptt ID 其實送什麼都很難查吧 @_@ 05/29 17:34
27F:推 chungsen:別鑽漏洞啦...>"< 這樣只是會帶給其他人更不方便而已 05/29 17:53
28F:推 chungsen:不然我們已經設想過任何防止的政策,後來想說給大家方便 05/29 17:54
29F:推 chungsen:就只說做個登錄的工作就好 05/29 17:54
30F:推 haker520:我只是想問何時會有論劍房 05/29 18:13
31F:推 darklucker:支持,推XD 05/29 18:25