Viciojuegos.com - Aquí jugamos todos
  

VicioJuegos.com


50749 aportaciones
Comenta aquí todo lo que sea acerca de los contenidos del portal y su funcionamiento

Hola CodeRed

Soy Sylver -quizás me recordéis de otros menesteres-, tienes un fallo tremendo de seguridad en el foro.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 16:07

Sylver

[ 1396 aportaciones ]

CAPCOM Inc. LTD. Mental Wealth

Qué sepas que no he descubierto tu contraseña, pero el fallo es muy gordo y compromete toda la seguridad de todos los usurios del foro -Con los que también compromete mis datos personales-.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 16:27

CodeRed

[ 6405 aportaciones | (119345 VJs) ]

Voy a investigar cómo lo has hecho, pero si puedes decírmelo por e-mail: alvaro.morillas arroba viciojuegos.com te lo agradecería para solucionarlo lo antes posible.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 16:39

Aceskies

[ 7352 aportaciones | (30843 VJs) ]

Deeply spiritual.

Coño
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 16:46

Sylver

[ 1396 aportaciones ]

CAPCOM Inc. LTD. Mental Wealth

Tienes un email, si no te llega ya me dirás algo.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 16:55

CodeRed

[ 6405 aportaciones | (119345 VJs) ]

Citando a Sylver:
Tienes un email, si no te llega ya me dirás algo.


Respondido, muchas gracias por el aviso y por decirme cómo se hace
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 18:00

Generion

[ 3988 aportaciones | (4210 VJs) ]

Coño, qué grande
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 20:58

alpero93

[ 4966 aportaciones | (13316 VJs) ]

Ostias, me ha dejado super loquisimo DD Genial

¡Un saludoo!
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 22:31

Reberant

[ 22464 aportaciones ]

@Reberant | @GOTYazos

Pa habernos matao
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

10/03/12 22:58

Mynra

[ 11486 aportaciones | (30737 VJs) ]

Citando a alpero93:
Ostias, me ha dejado super loquisimo DD Genial

¡Un saludoo!


Pues a mí no me parece genial que exista un fallo de la seguridad con mis datos personales por ahí. Ahora al menos estamos seguros.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

11/03/12 00:44

CodeRed

[ 6405 aportaciones | (119345 VJs) ]

Bueno, ya he solucionado el problema de seguridad. Sólo tenéis que volver a entrar con vuestro usuario ya que la página os habrá echado de la sesión.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

11/03/12 01:07

beto

[ 12267 aportaciones | (70780 VJs) ]

AA22. @AlbeerBeto

Citando a CodeRed:
Bueno, ya he solucionado el problema de seguridad. Sólo tenéis que volver a entrar con vuestro usuario ya que la página os habrá echado de la sesión.

Exacto
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

11/03/12 20:25

Jean-Luc Picard

[ 16005 aportaciones ]

Citando a CodeRed:
Bueno, ya he solucionado el problema de seguridad. Sólo tenéis que volver a entrar con vuestro usuario ya que la página os habrá echado de la sesión.


pozi, ya me parecía raro que me pidiese introducir usuario y contraseña
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

11/03/12 22:13

figols

[ 3868 aportaciones | (8871 VJs) ]

PSN ID: figols_VJ

¿Puedes decir el error ahora que ya está solucionado?
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

12/03/12 09:15

DAVE

[ 6493 aportaciones | (22260 VJs) ]

Spirit of MMO

Yo personalmente felicitar a los dos por su actitud, tanto a Sylver como a Code. Al primero por el aviso, que es por el bien de todos. Y al segundo por la actitud que ha tomado, positiva y constructiva, que las empresas suelen volverse locas con estos temas y liarse a denuncias, cuando la unica intencion de la persona era echar una mano.

Bravo a ambos.

Saludos.
Regístrate o inicia sesión para responder a esta aportación.
DAVE, Veterano de la Vieja Guardia.

Re: Hola CodeRed

12/03/12 09:16

DAVE

[ 6493 aportaciones | (22260 VJs) ]

Spirit of MMO

Regístrate o inicia sesión para responder a esta aportación.
DAVE, Veterano de la Vieja Guardia.

Re: Hola CodeRed

12/03/12 12:56

CodeRed

[ 6405 aportaciones | (119345 VJs) ]

Gracias DAVE por la parte que me toca, ciertamente si Sylver hubiera querido hacer alguna putada no habría tenido problema pero ha tenido la decencia de avisar y eso es de agradecer.

El problema estaba en que cuando te conectas a VJ lo único que usaba la web para verificar que estabas conectado era mandar en la cookie el nombre de usuario exclusivamente. Pensaba que no era tan fácil cambiar el contenido de una cookie, pero por lo visto sí lo es y podías ponerte con el usuario que te diera la gana, incluyendo el mío por supuesto. Para arreglarlo he incluido una comprobación adicional en las cookies de tal manera de que aunque uno pueda cambiar el usuario en la cookie de su navegador esto no valga, ya que hay que hacer más cosas que no es tan fácil averiguar.

No temáis que no ha ocurrido como otras grandes compañías que han dejado los datos de tarjetas de crédito al aire Y los datos que guardamos de los usuarios aquí como mucho es el nombre y apellidos y e-mail de cada uno y no se ha podido acceder a una lista completa ni mucho menos.
Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

12/03/12 13:51

Akira

[ 11548 aportaciones | (360143 VJs) ]

PSN: Alley_Viper

Citando a DAVE:
Yo personalmente felicitar a los dos por su actitud, tanto a Sylver como a Code. Al primero por el aviso, que es por el bien de todos. Y al segundo por la actitud que ha tomado, positiva y constructiva, que las empresas suelen volverse locas con estos temas y liarse a denuncias, cuando la unica intencion de la persona era echar una mano.

Bravo a ambos.

Saludos.
+1.
Citando a CodeRed:
Gracias DAVE por la parte que me toca, ciertamente si Sylver hubiera querido hacer alguna putada no habría tenido problema pero ha tenido la decencia de avisar y eso es de agradecer..
Sin duda algo muy loable y más teniendo en cuenta su trayectoria en los foros y las enemistades que se ganó en el pasado.

Regístrate o inicia sesión para responder a esta aportación.

Re: Hola CodeRed

12/03/12 15:58

DAVE

[ 6493 aportaciones | (22260 VJs) ]

Spirit of MMO

¿Tienen que coincidir el ID de identidad con el nick del usuario? Veo tambien que tienes una id de control, imagino que habras metido algun algoritmo que coteje los tres datos, pero... ¿no acelera mucho el proceso de carga al enviar post y similares?

Saludos
Regístrate o inicia sesión para responder a esta aportación.
DAVE, Veterano de la Vieja Guardia.

Re: Hola CodeRed

12/03/12 16:01

DAVE

[ 6493 aportaciones | (22260 VJs) ]

Spirit of MMO

Regístrate o inicia sesión para responder a esta aportación.
Última edición: DAVE, 12/03/12 16:02
DAVE, Veterano de la Vieja Guardia.


Para poder aportar cualquier tipo de contenido a VicioJuegos.com necesitas estar registrado y además haberte conectado.

Elige lo que quieres hacer:


Actualmente hay conectados 31 usuarios registrados y 54 invitados.
398 ms.
© Sortes Ingeniería Informática, S.L. 2002 - 2013 | Diseño web por Juan Palma García