Ergebnis 1 bis 10 von 21

Thema: Skandal VCheck v4.1 umgehbar

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    wobei so dumm ist das garnet mit dem was du da sagst.. Ein Ansatz wäre in der fc.php und im Topframe einen Wert zu hinterlegen...quasi als Passwort und dieses Passwort zusammen mit der Kampagnentan als md5hash an das Topframe zu übergeben. Im Topframe macht man das selbe nochmal, also nen md5hash aus dem Passwort und der Tan.
    Dann muss der an das Topframe übergebene hash mit dem im Topframe erstellten identisch sein, damit es weitergeht..
    Kommt ein falscher hash oder keiner, gehts halt nicht weiter. Und da keiner das hinterlegte PW kennt, ist es auch fast aussichtslos die hashs zu faken...

    Hört sich komplizierter an, als es wirklich ist..

  2. #2
    Erfahrener Benutzer Avatar von jpwfour
    Registriert seit
    06.02.2008
    Beiträge
    3.717
    Das stimmt, das VMS1 Grundsript sollte evtl auch schon dafür sorgen, dass die fc.php besucht wird, bevor der topframe geladen wird, und es gäbe Möglichkeiten dazu.

    Andereseits gibt es selbst dann noch die Möglichkeit, zwar diese beiden Dateien zu laden/vom Server anzufragen, nicht aber die igentlich beworbene Seite zu besuchen (auch wenns dann noch ein Stück komplizierter wird für die Faker ).

    Da es im Grundscript sonst keinen zwingenden Grund für den Aufruf der fc.php gibt, im VCheck dieser aber essentiell ist, fällt es da halt eher auf.

    Gibts nicht irgendwo 'nen Thread für die nächste VMS1 Version? Da könnte man das dann vorschlagen.
    Kill one man, and you are a murderer.
    Kill millions of men, and you are a conqueror.
    Kill them all, and you are a god.
    - Jean Rostand, Thoughts of a Biologist (1939)

Ähnliche Themen

  1. Skandal VCheck v4.1 wieder umgehbar
    Von Punscha im Forum Support zu Addons & Erweiterungen
    Antworten: 0
    Letzter Beitrag: 20.02.2011, 14:03
  2. Skandal VCheck v4.1
    Von jpwfour im Forum Sicherheitslücken
    Antworten: 15
    Letzter Beitrag: 29.03.2010, 13:32
  3. Wie weitere Sponsoren in Vcheck Addon von Skandal aufnehmen?
    Von Rallef im Forum Support zu Addons & Erweiterungen
    Antworten: 0
    Letzter Beitrag: 20.08.2009, 01:38
  4. Adress-Skandal?
    Von dragon11 im Forum Webseiten
    Antworten: 94
    Letzter Beitrag: 22.05.2009, 17:59
  5. Anteilsaddon von skandal
    Von Youngboy im Forum Support zu Addons & Erweiterungen
    Antworten: 3
    Letzter Beitrag: 27.03.2009, 08:55

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •