Forum Heroes' Chronicles
http://forum.heroeschronicles.nainwak.org/phpbb3/

Tentative de triche !
http://forum.heroeschronicles.nainwak.org/phpbb3/viewtopic.php?f=64&t=23971
Page 1 sur 1

Auteur:  Chamuhin [ Dim 24 Août, 2014 8:50 ]
Sujet du message:  Tentative de triche !

Hello,

j'ai commencé à tester quelques trucs pour voir s'il y avait bien les contrôles adéquats derrière. Parfois en modifiant les paramètres JS des appels Ajax, parfois en utilisant d'"anciennes" URL de la V2.

Tentatives qui ont échouées :
    - se déplacer de plusieurs cases (modif des coordonnées d'arrivée dans l'appel JS)
    - se déplacer sur une case impossible : bord de map ou rivière (idem)
    - attaquer un joueur ou un monstre à distance avec une arme (idem modif JS)
    - cueillir une fleur ou couper un arbre à distance (idem)

Tentatives réussies :
    - modifier le message de clan sans y être autorisé. (URL)
    - parler à un tavernier et commencer le Défi tavernier pour avoir une carte de fidélité. (URL)


Bon, c'est encore en bêta donc en dév, donc un peu normal pour les réussies, mais ce post est juste un pense-bête et/ou une ouverture de discussion... Si certains ont des idées à tester, ou veulent faire des tests du genre, autant les référencer à la suite.
J'ai d'autres idées, mais pas eu le temps de tout faire encore ;)

Auteur:  DA [ Dim 24 Août, 2014 15:22 ]
Sujet du message:  Re: Tentative de triche !

le mieux pour les tests sur la sécurité c'est de tester les pages accessibles parce que les pages v2 ne sont pas encoez toutes migrees. Défi tavernier et clan c'est normal que ça soit HS :)

Auteur:  Chamuhin [ Dim 24 Août, 2014 19:50 ]
Sujet du message:  Re: Tentative de triche !

Oui je me doutais bien. Mais ayant déjà eu un travail de mise à jour d'interface de "vieux moche" en "jeune HTML5, CSS3, Ajax qui déchire sa race" je sais que la partie "nettoyage des vieilles URL" peut être passée un peu rapidement sur la fin ;) Donc autant y porter attention au cas où. Mais bon, vu que j'ai pas de perso sur la V2, j'vais être aussi limité pour essayer les "vieilles URL". Donc ben, on vous fait confiance et osef pour le moment :)

Sinon, nouvelles tentatives ratées (en appel JS) :
- Afficher la détection d'une case hors de vue (hors du 9*9) de jour.
- Afficher la détection d'une case dans l'ombre de la nuit (mais dans le 9*9).


Si un autre Allianceux lit ça et s'y connaît un peu en code ... faudrait qu'on essaie à 2 d'utiliser des objets d'un autre, voir si on peut s'échanger des trucs à distance, ou bien utiliser directement un objet qu'on ne possède pas). Me contacter en MP ici ou dans le jeu (eh ouais, c'est pour ça que je demande à un Allianceux, vu qu'on peut plus MP ses ennemis ... :sm1:)

Auteur:  Chamuhin [ Ven 29 Août, 2014 11:14 ]
Sujet du message:  Re: Tentative de triche !

Chamuhin a écrit:
Si un autre Allianceux lit ça et s'y connaît un peu en code ... faudrait qu'on essaie à 2 d'utiliser des objets d'un autre, voir si on peut s'échanger des trucs à distance, ou bien utiliser directement un objet qu'on ne possède pas). Me contacter en MP ici ou dans le jeu (eh ouais, c'est pour ça que je demande à un Allianceux, vu qu'on peut plus MP ses ennemis ... :sm1:)


Personne ? Suffit d'afficher le code source HTML / JS et de m'en filer un bout ... Ou de me filer un objet puis que je le rende à la limite, comme ça je pourrai voir les infos de l'objet.

Auteur:  • Gizmo • [ Ven 29 Août, 2014 12:00 ]
Sujet du message:  Re: Tentative de triche !

Je vais t'aider, donne moi les détails de ton opération par mp.

Auteur:  Chamuhin [ Lun 01 Sep, 2014 11:41 ]
Sujet du message:  Re: Tentative de triche !

Je note 2 nouvelles tentatives échouées :
    - boire une potion de soin portée par un autre perso
    - boire 2 fois la même potion de soin

Page 1 sur 1 Heures au format UTC + 1 heure
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group
http://www.phpbb.com/