ich würde Beta key rausnemen 1 wegen SQLI Blind und wegen Cookei leak xD
habbotestcookei
ich würde Beta key rausnemen 1 wegen SQLI Blind und wegen Cookei leak xD
habbotestcookei
ich würde Beta key rausnemen 1 wegen SQLI Blind und wegen Cookei leak xD
habbotestcookei
Was laberst du für einen Dreck? Wenn du durchgekommen bist dann sag entweder Ich habs gecrackt, wenn nicht, klappe halten.
<?php
require_once("ENVIRONMENT/environment.php");
if(isset($_SESSION["BETA"]))
header("Location: index.php");
if(isset($_POST["CODE"]))
{
if($MySQL->RETURN_QUERY("SELECT COUNT(id) FROM habbu_keys WHERE key_value = '".$Core->HTML_ESCAPE($_POST["CODE"])."'") >= 1)
{
$MySQL->EXECUTE_QUERY("UPDATE habbu_keys SET last_activity = '".time()."', ip_last = '".$_SERVER["REMOTE_ADDR"]."' WHERE key_value = '".$Core->MYSQL_ESCAPE($_POST["CODE"])."'");
$_SESSION["BETA"] = $Core->HTML_ESCAPE($_POST["CODE"]);
header("Location: index.php");
}
else
$ERROR = "Dein Code ist ungültig!";
}
?>
Alles anzeigen
Wo soll denn hier bitte eine Blind SQLi sein?
allso ich habe vor 2 min cookei herausgefunden
und ein mysql row error bekommen
allso ich habe vor 2 min cookei herausgefunden
und ein mysql row error bekommen
Ich glaube das heißt Cookie und nicht Cookei lol, dann lad mal einen Screenshot hoch, wäre doch viel sinnvoller?
wartte muss session wider finden xD
Also ich habe aus dem Thread entnommen das du noch Administratoren suchst? Hab dich schon angeschrieben, warte allerdings auf eine Antwort.
wartte muss session wider finden xD
Nichts gegen dich aber ist deine Rechtschreibung immer so regelwidrig abnorm? Ich weiß du bist Schweizer aber jeder weiß das es Cookie heißt und nicht Cokei, oder warte und nicht wartte.
Hab die IF Abfragen bei der Betakey Überprüfung überarbeitet.
if(isset($_POST["CODE"]))
{
if(strlen($_POST["CODE"]) == 8)
{
if(!strpos($_POST["CODE"], '\'') && !strpos($_POST["CODE"], '\\') && !strpos($_POST["CODE"], '\"'))
{
Sollte nun halbwegs SICHERER sein vor deinen komischen Errors, Lücken gab es dort so und so nicht.
Hab die IF Abfragen bei der Betakey Überprüfung überarbeitet.
PHPif(isset($_POST["CODE"])) { if(strlen($_POST["CODE"]) == 8) { if(!strpos($_POST["CODE"], '\'') && !strpos($_POST["CODE"], '\\') && !strpos($_POST["CODE"], '\"')) {
Sollte nun halbwegs SICHERER sein vor deinen komischen Errors, Lücken gab es dort so und so nicht.
Kann ich den code ?
Geb 8x folgendes Zeichen ein: / und die LED Leuchte wird grün anstatt rot.
-_- lol ich hate die session die ich grbaucht habe jetzt is sie abgelaufen xD muss wider neu anfangen du bösser x D
Also ich habe aus dem Thread entnommen das du noch Administratoren suchst? Hab dich schon angeschrieben, warte allerdings auf eine Antwort.
JNike, wenn du noch Beta Tester & Room bauer sucht, bin dabei
Wow, allein schon deine Vorstellung finde ich super, das Konzept hört sich vielversprechend an.
Würde mich auch als BetaTester bereitstellen - sofern du noch welche suchst, habe dich einfach mal in MSN kontaktiert.
Viel Erfolg damit, wird aber sicherlich Zukunft haben.
- Resigniert.
Woow einfach nur Sprachlos. Hammer vorstellung freue mich schon auf die Eröffnung.
Man warum hackt ihr auf GATGAT rum , er weiß was er sagt da er selber ein sehr erfolgreiches Hotel hat.
Die Rechtschreibung von ihm reicht noch völlig aus um ihn zu verstehen, das ist das wichtigste.
Lasst GATGAT ihn Ruhe damit das klar ist , danke.
Dieses Hotel wird eines der wenige die Erfolg haben Werden
wenn ihr euch von sulake nicht erwichen laesst dann wird das hotel erfolg haben
Viel Glueck
DEV 10/10
Client 10/10
EMU 10/8(Meines Wissen haellt es nur 500 user)
Dieses Hotel wird eines der wenige die Erfolg haben Werden
wenn ihr euch von sulake nicht erwichen laesst dann wird das hotel erfolg haben
Viel Glueck
DEV 10/10
Client 10/10
EMU 10/8(Meines Wissen haellt es nur 500 user)
Naher kommt es noch so , dass Sulake seine Sachen haben möchten und beneiden ihn
Sollte die Maximale User Anzahl überschritten werden, so eröffne ich ein zweites Hotel mit dem komplett gleichem Emulator und CMS. (Nur Datenbank ist eine andere) Sollte um die 400 halten, aber man muss erst so eine Leistung erbringen.
Updates: Blaue einweg Türen sind nur noch für Gefängnisse. Solltest du gefangen sein, so kannst du NICHT durch die Tür bis die Zeit abgelaufen ist. Jedoch kannst du durchgehen, so lange du nicht gefangen bist.
Polizisten können nun jemanden einsperren. users tabelle -> is_cop = integer 1 / 0 Value equals boolean. (Unverständlich für so einige). Sollte er die Rechte haben so kann er :einsperren USERNAME DAUERINMINUTEN nutzen :P.
if (Session.GetHabbo().isCop)
{
switch (Params[0].ToLower())
{
case "einsperren":
{
using (DatabaseClient dbClient = Starlight.GetDatabase().GetClient())
{
try
{
dbClient.AddParamWithValue("username", Params[1]);
dbClient.AddParamWithValue("expires", Params[2]);
if (dbClient.ReadInt32("SELECT COUNT(id) FROM users WHERE username = @username") > 0)
{
dbClient.query("UPDATE users SET gefangen = '1', gefangen_expires = @expires WHERE username = @username");
Session.SendNotif("Dieser User wurde erfolgreich eingesperrt!");
}
else
Session.SendNotif("Dieser User existiert nicht!");
}
catch
{
Session.SendNotif("Bitte beachte folgendes Format:\n\n:einsperren USERNAME MINUTENDAUER");
}
}
return true;
}
}
}
Alles anzeigen
So wie sich das anhört, ist es ganz gut.
Mal schauen wenns offen ist, dann kann man genaueres sagen.
Kurz neben bei will ich drauf hinweißen.
Wenn dieser Thread nicht von JNike geschrieben würde bzw. JNike garnicht dabei ist, würden Kommentare wie "Ich denke das Hotel wird kein Erfolg haben."
Und die ganzen anderen Schlechte Kommentare. Nunja, die meisten Leute hier kriechen den anderen nur in den wohl oder übel Ar***, da es Leute sind die in der Szene "Berühmt" sind.
Nunja, wenn man mal hier Retrotown beobachtet, und man die ganzen Hotel Vorstellungen an schaut, sieht man es. Ein Typ der 0 Sterne hat bekommt Schlechte Kommentare. Ein User der dagegen 3 Sterne hat, bekommt Kommentare wie "Freue mich auf das Hotel". Ich hab schon viele User hier gesehen, die meinten sie verlassen die Retroszene bzw. die Retro-Hotels. Doch plötzlich kommt ein Fame User da her, der sein neues Hotel vorstellt, und auf einmal kommen sie wieder alle angerannt. Peinlich sowas zu sehen.
Naja, ist nicht an JNike gerichtet sondern eher an die anderen.
Viel glück. Werde mal vorbei schauen.
- Editor
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!