Erster "Syndication"-Ansatz
Übersicht

Gehe zu Seite Zurück 1, 2, 3 Weiter
ThorbenSchröderEhemaliger Admin |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
bruZard hat mal wieder den richtigen Riecher ![]() Oh regaa, grober Fehler von mir. Habe den Link korrigiert. Hier der richtige Link: https://www.blitzforum.de/syn/...asPasswort |
||
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Es wird immer ein false zurückgeliefert ![]() Code: [AUSKLAPPEN] function checkBlitzforumAuth($username, $password) { ob_start(); $password = md5( $password ); //'include("http://www.blitzforum.de/syn/isUser.php?user=&password=$password" ); include("http://www.blitzforum.de/syn/gen.php?mode=isUser&username=$username&password=$password"); $isvalid = ob_get_contents(); ob_end_clean(); if( $isvalid == '1' ) { return( true ); } return(false); } |
||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
ThorbenSchröderEhemaliger Admin |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Ahhhh, war wieder meine Schuld, das kommt von zu kurzen Testzyklen ![]() Hatte aufm Testsystem user=bla übergeben und das hier falsch gepostet, naja. Jetzt habe ich es alles schön geändert und es funktioniert wieder mit username. Sorry! Thorben |
||
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Tatsache, vielen Dank. Nun gehts! | ||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
ThorbenSchröderEhemaliger Admin |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Das System ist nun komplett umgestellt, ich hoffe die einigermaßen späte Uhrzeit hat keine Fehler entstehen lassen.
Hier die Anleitung: https://www.blitzforum.de/syn/gen.php?mode=details das ist erstmal der Grundstamm um Details über einen Nutzer zu erfahren. Nun sollte der Nutzer spezifiziert werden: &user=EuerUser oder &user=EineUserID das System versucht dies dann automatisch zu erkennen und alles richtig in die Wege zu leiten. Kommen wir zu Ausgabe. Entweder ihr entscheidet euch für ein: &showall=1 dann werden euch alle Informationen über den angegeben Nutzer ausgeben und zwar in der Form: NameDesDetails;WertDesDetails[NeueZeile] Dabei ist NameDesDetails einer von folgenden werten: uid -> die ID des Nutzers nick -> der Username des Nutzers timezone -> die eingestellte Zeitzone des Nutzers realtiv zur GMT lang -> die eingestelle Sprache des Nutzers rank -> Der Rang, den der Nutzer im Blitzforum führt. Sollte er keinen führen wird none ausgegeben website -> die URL der Webseite des Nutzers avatar -> die URL des Avatars des Nutzers. Sollte dem kein http:// vorrausgehen sind alle Angaben relativ zu folgendem Verzeichnis: https://www.blitzforum.de/images/avatars/ icq -> UIN des Nutzers aim -> AIM Nick des Nutzers yim -> Yahoo Messanger ID des Nutzers msn -> MSN-Messanger Nick des Nutzers sig -> Signatur des Nutzers [NeueZeile] entspricht in PHP \n und ist eben der übliche Zeilenumbruch in Unix-Umgebungen. Sollte das ; nicht gelegen kommen kann ein beliebiger Trenner per &delimiter=EuerTrennzeichen definiert werden. Wenn nur einige Details benötigt werden bitte ich euch diese folgendermaßen anzugeben. Statt showall=1 dieses hier: details=EinDetail,NochEinDetail,NochEinDetail,... Benutz für die Details einfach die oben beschriebenen Namen. Solltet ihr das ganze per PHP auslesen, könnt ihr mit diesem hier: &serialize=1 das Script veranlassen ein serialisiertes Array auszugeben, dass ihr dann per unserialize bequem wieder in ein PHP Script einbauen könnt. Hm, ich glaube das war erstmal alles. Solle einmal der Schu drücken einfach hier posten oder mit &debug=on den ( eigentlich nur für mich gedachten ) Debug-Modus anwerfen und versuchen daraus schlau zu werden. WICHTIG: Ich hoffe dies geht am Ende des Threads nicht unter. Auch der isUser-Modus wurde nocheinmal geändert. Er gibt nun bei Erfolg, also einer richtigen Nutzer/Passwort-Kombination, nicht mehr 1 sondern die zugehörige UserID aus. Danke nocheinmal für eure Geduld in den letzten Tagen was punktuelle Ausfälle und Fehler angeht! Ich hoffe ihr testet ausgiebig und gebt mir dann hier ( oder in kritischen Fällen bitte per PN ) über mögliche Bugs bescheid. Eine gute Nacht und träumt was feines Thorben |
||
![]() |
bruZard |
![]() Antworten mit Zitat ![]() |
---|---|---|
*AAAH* Ausgezeichnet!! ![]() |
||
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32
User posted image |
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Sehr nützluch. Vielen Dank! | ||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
![]() |
bruZard |
![]() Antworten mit Zitat ![]() |
---|---|---|
*Hattu putte macht?*
Das Script scheint nicht mehr zu funktionieren, egal was ich als Passwort eingebe, ich bekomme die Benutzerdaten durch simple Angabe des Usernamens. Ich denke nicht dass das im Sinne des Erfinders ist. |
||
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32
User posted image |
walskiEhemaliger Admin |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Doch, ist es, oder musst du auf dem Blitzforum mein Passwort wissen, um die Adresse meiner Homepage einsehen zu können?
Also das ist schon alles gut. Regaa meldete mir ein Problem mit der User-Authentifizierung, dieses konnte ich bisher allerdings nicht reproduzieren und warte nun auf Antwort von regaa. Bis dahin: Alles gut. 1. Mir ist bis dahin keine Möglichkeit bekannt um auf Seiten die das Syndicationsystem verwenden ohne korrekte und komplette Benutzer/Passwort-Kombination Zugang zu erlangen. 2. Es gibt keine mir bekannte Möglichkeit um an geheime Daten ( eMail Adresse etc ) zu gelangen, lediglich die öffentlich sichtbaren Daten sind einsehbar. 3. Es gibt weiterhin die Whitelist die nur einem sehr kleinen Kreis von Anbietern Zugang zum Service bietet. Genaugenommen nur bruZard, regaa und D2006. Also, ich hoffe damit ist dies hier erstmal befriedigend geklärt ![]() Thorben |
||
buh! |
![]() |
bruZard |
![]() Antworten mit Zitat ![]() |
---|---|---|
Falsch verstanden walski?
Nehmen wir an ich programmiere ein Script welches nur von Usern verwendet werden darf die in diesem Forum angemeldet sind. Damit niemand Schindluder treiben kann und etwas unter falschem Namen produziert will ich dass dieser Jemand seinen Benutzernamen _und_ sein Password hernimmt um sich einzuloggen. Derzeit liefert mir das Script aber _immer_ die öffentlichen Daten des Nutzers, egal was ich als Passwort übergeben habe. Das ist so nicht richtig. Eine Rückgabe der Daten darf nur erfolgen wenn die Benutzername/Passwort Kombination korrekt ist. |
||
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32
User posted image |
![]() |
D2006Administrator |
![]() Antworten mit Zitat ![]() |
---|---|---|
Sicher, dass du auch mode=isUser nimmst?
Denn das Skript zum Überprüfen der Account Daten übergibt ja gar keine Details, sondern nur die User ID, bei Erfolg zumindest. MfG D2006 |
||
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2 |
![]() |
bruZard |
![]() Antworten mit Zitat ![]() |
---|---|---|
Dann scrolle mal nach oben und lies den Text von Thorben. Das Script wurde so erweitert dass man sich Details eines Users zurückgeben lassen kann.
Verwende ich nur den Modus isUser funktioniert das Ganze schonmal garnicht mehr, obwohl meine Seite angeblich auf der Whitelist stehen soll. |
||
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32
User posted image |
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Mööp, selbes Problem hier.
if (https://www.blitzforum.de/syn/gen.php?mode=isUser&username=regaa&password=asdasd == true) { print "du hast mich gehackt"; } Ich will das der user nur eingeloggt wird bei richtiger Name/Passowrt-Kombination. Von mir aus auch mit mode mode=login?username=regaa&password=meinpw . |
||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
![]() |
D2006Administrator |
![]() Antworten mit Zitat ![]() |
---|---|---|
Also ich kann hier den Fehler immernoch nicht nachvollziehen. Als Beweis dürft ihr es ruhig selbst probieren. *klick*
Vielleicht hängt es damit zusammen, dass walski zum Beispiel was verhauen hat, als er mich auf die whitelist genommen hat, sodass es nur noch bei mir funzt. Keine Ahnung.... MfG D2006 |
||
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2 |
![]() |
bruZard |
![]() Antworten mit Zitat ![]() |
---|---|---|
yoa, D2006. So wie es aussieht bist Du der Einzige der noch in der Whitelist steht ... ich wäre hocherfreut wenn das behoben werden könnte. | ||
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32
User posted image |
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Axoo, na warum sagt mir das Niemand. Und ich versuch mich schon seit 2 Stunden an meinem Code :/ . | ||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
![]() |
D2006Administrator |
![]() Antworten mit Zitat ![]() |
---|---|---|
Das war nur eine Spekulation. Ob dem so ist, weiß ich nicht.
Es müsste ja eigentlich gar nicht gehen, regaa, wenn du nicht mehr auf der Whitelist stehen würdest. Offensichtlich geht es ja, also zumindest kriegst du ja ne Antwort. MfG D2006 |
||
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2 |
walskiEhemaliger Admin |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
Solange ihr mit mode=details noch Informationen bekommt steht ihr auch in der Whitelist, hier mal die IPs von bruz und regaa:
bruz: 212.227.118.21 regaa: 217.26.52.34 Da es bei D2006 noch klappt und er ja das gleiche Script benutzt schätze ich mal, der Fehler liegt eher bei euch. Ich kann jedenfalls keinen der beschriebenen Fehler reproduzieren und wie gesagt mit mode=details bekommt man logischerweise auch ohne Passwort Daten, mit mode=isUser nicht. Thorben |
||
buh! |
Dreamora |
![]() Antworten mit Zitat ![]() |
|
---|---|---|
*kleiner Irrtum, kanns aber net löschen* | ||
Ihr findet die aktuellen Projekte unter Gayasoft und könnt mich unter @gayasoft auf Twitter erreichen. |
![]() |
regaa |
![]() Antworten mit Zitat ![]() |
---|---|---|
Code: [AUSKLAPPEN] function checkBlitzforumAuth($username, $password){ ob_start(); $password = md5( $password ); $username = $username; $debug = false; include( "http://www.blitzforum.de/syn/gen.php?mode=isUser&username=$username&password=$password&debug=$debug" ); $isvalid = ob_get_contents(); ob_end_clean(); if ( $debug ){ print "$isvalid<br />\n"; // 1316 } if( $isvalid != '0' && is_numeric( $isvalid ) ) { print "jaaa"; } else { print "neee"; } } Warning: checkblitzforumauth(): URL file-access is disabled in the server configuration in /home/blitzwik/public_html/admin.php on line 1316 ...das passsiert im debugmode . Ist vielleicht auch der Grund warum es im nicht debugmode auch nicht geht. |
||
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net |
Gehe zu Seite Zurück 1, 2, 3 Weiter
Übersicht


Powered by phpBB © 2001 - 2006, phpBB Group