Erster "Syndication"-Ansatz

Übersicht Sonstiges Portal

Gehe zu Seite Zurück  1, 2, 3  Weiter

Neue Antwort erstellen

 

ThorbenSchröder

Ehemaliger Admin

BeitragDi, Mai 24, 2005 12:49
Antworten mit Zitat
Benutzer-Profile anzeigen
bruZard hat mal wieder den richtigen Riecher Smile

Oh regaa, grober Fehler von mir. Habe den Link korrigiert. Hier der richtige Link:

https://www.blitzforum.de/syn/...asPasswort

regaa

BeitragDi, Mai 24, 2005 12:54
Antworten mit Zitat
Benutzer-Profile anzeigen
Es wird immer ein false zurückgeliefert Sad .

Code: [AUSKLAPPEN]

function checkBlitzforumAuth($username, $password) {
   ob_start();
   
   $password = md5( $password );
      
   //'include("http://www.blitzforum.de/syn/isUser.php?user=&password=$password" );
   include("http://www.blitzforum.de/syn/gen.php?mode=isUser&username=$username&password=$password");

   $isvalid = ob_get_contents();
   ob_end_clean();
   
   if( $isvalid == '1' ) {
      return( true );
   }
   
   return(false);
}
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net
 

ThorbenSchröder

Ehemaliger Admin

BeitragDi, Mai 24, 2005 16:24
Antworten mit Zitat
Benutzer-Profile anzeigen
Ahhhh, war wieder meine Schuld, das kommt von zu kurzen Testzyklen Smile

Hatte aufm Testsystem user=bla übergeben und das hier falsch gepostet, naja.
Jetzt habe ich es alles schön geändert und es funktioniert wieder mit username.

Sorry!

Thorben

regaa

BeitragDi, Mai 24, 2005 16:29
Antworten mit Zitat
Benutzer-Profile anzeigen
Tatsache, vielen Dank. Nun gehts!
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net
 

ThorbenSchröder

Ehemaliger Admin

BeitragMi, Mai 25, 2005 1:21
Antworten mit Zitat
Benutzer-Profile anzeigen
Das System ist nun komplett umgestellt, ich hoffe die einigermaßen späte Uhrzeit hat keine Fehler entstehen lassen.

Hier die Anleitung:

https://www.blitzforum.de/syn/gen.php?mode=details

das ist erstmal der Grundstamm um Details über einen Nutzer zu erfahren.

Nun sollte der Nutzer spezifiziert werden:

&user=EuerUser

oder

&user=EineUserID

das System versucht dies dann automatisch zu erkennen und alles richtig in die Wege zu leiten.

Kommen wir zu Ausgabe.

Entweder ihr entscheidet euch für ein:

&showall=1

dann werden euch alle Informationen über den angegeben Nutzer ausgeben und zwar in der Form:

NameDesDetails;WertDesDetails[NeueZeile]

Dabei ist NameDesDetails einer von folgenden werten:

uid -> die ID des Nutzers
nick -> der Username des Nutzers
timezone -> die eingestellte Zeitzone des Nutzers realtiv zur GMT
lang -> die eingestelle Sprache des Nutzers
rank -> Der Rang, den der Nutzer im Blitzforum führt. Sollte er keinen führen wird none ausgegeben
website -> die URL der Webseite des Nutzers
avatar -> die URL des Avatars des Nutzers. Sollte dem kein http:// vorrausgehen sind alle Angaben relativ zu folgendem Verzeichnis: https://www.blitzforum.de/images/avatars/
icq -> UIN des Nutzers
aim -> AIM Nick des Nutzers
yim -> Yahoo Messanger ID des Nutzers
msn -> MSN-Messanger Nick des Nutzers
sig -> Signatur des Nutzers

[NeueZeile] entspricht in PHP \n und ist eben der übliche Zeilenumbruch in Unix-Umgebungen.

Sollte das ; nicht gelegen kommen kann ein beliebiger Trenner per

&delimiter=EuerTrennzeichen

definiert werden.

Wenn nur einige Details benötigt werden bitte ich euch diese folgendermaßen anzugeben.
Statt showall=1 dieses hier:

details=EinDetail,NochEinDetail,NochEinDetail,...

Benutz für die Details einfach die oben beschriebenen Namen.

Solltet ihr das ganze per PHP auslesen, könnt ihr mit diesem hier:

&serialize=1

das Script veranlassen ein serialisiertes Array auszugeben, dass ihr dann per unserialize bequem wieder in ein PHP Script einbauen könnt.

Hm, ich glaube das war erstmal alles.

Solle einmal der Schu drücken einfach hier posten oder mit

&debug=on

den ( eigentlich nur für mich gedachten ) Debug-Modus anwerfen und versuchen daraus schlau zu werden.

WICHTIG:
Ich hoffe dies geht am Ende des Threads nicht unter.
Auch der isUser-Modus wurde nocheinmal geändert.
Er gibt nun bei Erfolg, also einer richtigen Nutzer/Passwort-Kombination, nicht mehr 1 sondern die zugehörige UserID aus.


Danke nocheinmal für eure Geduld in den letzten Tagen was punktuelle Ausfälle und Fehler angeht! Ich hoffe ihr testet ausgiebig und gebt mir dann hier ( oder in kritischen Fällen bitte per PN ) über mögliche Bugs bescheid.

Eine gute Nacht und träumt was feines

Thorben

bruZard

BeitragMi, Mai 25, 2005 8:47
Antworten mit Zitat
Benutzer-Profile anzeigen
*AAAH* Ausgezeichnet!! Idea 8)
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32

User posted image

regaa

BeitragMi, Mai 25, 2005 15:56
Antworten mit Zitat
Benutzer-Profile anzeigen
Sehr nützluch. Vielen Dank!
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net

bruZard

BeitragMi, Jan 18, 2006 17:55
Antworten mit Zitat
Benutzer-Profile anzeigen
*Hattu putte macht?*

Das Script scheint nicht mehr zu funktionieren, egal was ich als Passwort eingebe, ich bekomme die Benutzerdaten durch simple Angabe des Usernamens. Ich denke nicht dass das im Sinne des Erfinders ist.
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32

User posted image
 

walski

Ehemaliger Admin

BeitragMi, Jan 18, 2006 23:00
Antworten mit Zitat
Benutzer-Profile anzeigen
Doch, ist es, oder musst du auf dem Blitzforum mein Passwort wissen, um die Adresse meiner Homepage einsehen zu können?

Also das ist schon alles gut.
Regaa meldete mir ein Problem mit der User-Authentifizierung, dieses konnte ich bisher allerdings nicht reproduzieren und warte nun auf Antwort von regaa.

Bis dahin: Alles gut.
1. Mir ist bis dahin keine Möglichkeit bekannt um auf Seiten die das Syndicationsystem verwenden ohne korrekte und komplette Benutzer/Passwort-Kombination Zugang zu erlangen.

2. Es gibt keine mir bekannte Möglichkeit um an geheime Daten ( eMail Adresse etc ) zu gelangen, lediglich die öffentlich sichtbaren Daten sind einsehbar.

3. Es gibt weiterhin die Whitelist die nur einem sehr kleinen Kreis von Anbietern Zugang zum Service bietet. Genaugenommen nur bruZard, regaa und D2006.

Also, ich hoffe damit ist dies hier erstmal befriedigend geklärt Smile

Thorben
buh!

bruZard

BeitragDo, Jan 19, 2006 10:08
Antworten mit Zitat
Benutzer-Profile anzeigen
Falsch verstanden walski?

Nehmen wir an ich programmiere ein Script welches nur von Usern verwendet werden darf die in diesem Forum angemeldet sind. Damit niemand Schindluder treiben kann und etwas unter falschem Namen produziert will ich dass dieser Jemand seinen Benutzernamen _und_ sein Password hernimmt um sich einzuloggen.
Derzeit liefert mir das Script aber _immer_ die öffentlichen Daten des Nutzers, egal was ich als Passwort übergeben habe. Das ist so nicht richtig. Eine Rückgabe der Daten darf nur erfolgen wenn die Benutzername/Passwort Kombination korrekt ist.
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32

User posted image

D2006

Administrator

BeitragDo, Jan 19, 2006 10:31
Antworten mit Zitat
Benutzer-Profile anzeigen
Sicher, dass du auch mode=isUser nimmst?

Denn das Skript zum Überprüfen der Account Daten übergibt ja gar keine Details, sondern nur die User ID, bei Erfolg zumindest.

MfG
D2006
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard
Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium
Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2

bruZard

BeitragDo, Jan 19, 2006 11:08
Antworten mit Zitat
Benutzer-Profile anzeigen
Dann scrolle mal nach oben und lies den Text von Thorben. Das Script wurde so erweitert dass man sich Details eines Users zurückgeben lassen kann.

Verwende ich nur den Modus isUser funktioniert das Ganze schonmal garnicht mehr, obwohl meine Seite angeblich auf der Whitelist stehen soll.
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32

User posted image

regaa

BeitragDo, Jan 19, 2006 15:26
Antworten mit Zitat
Benutzer-Profile anzeigen
Mööp, selbes Problem hier.

if (https://www.blitzforum.de/syn/gen.php?mode=isUser&username=regaa&password=asdasd == true) {
print "du hast mich gehackt";
}

Ich will das der user nur eingeloggt wird bei richtiger Name/Passowrt-Kombination. Von mir aus auch mit mode

mode=login?username=regaa&password=meinpw

.
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net

D2006

Administrator

BeitragDo, Jan 19, 2006 16:00
Antworten mit Zitat
Benutzer-Profile anzeigen
Also ich kann hier den Fehler immernoch nicht nachvollziehen. Als Beweis dürft ihr es ruhig selbst probieren. *klick*

Vielleicht hängt es damit zusammen, dass walski zum Beispiel was verhauen hat, als er mich auf die whitelist genommen hat, sodass es nur noch bei mir funzt. Keine Ahnung....

MfG
D2006
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard
Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium
Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2

bruZard

BeitragDo, Jan 19, 2006 16:05
Antworten mit Zitat
Benutzer-Profile anzeigen
yoa, D2006. So wie es aussieht bist Du der Einzige der noch in der Whitelist steht ... ich wäre hocherfreut wenn das behoben werden könnte.
PIV 2,4GHz - 1GB DDR 333 - ATI Radeon9600 - WinXP - DX9.0c - BMax 1.14 - B3D 1.91 - 1280x1024x32

User posted image

regaa

BeitragDo, Jan 19, 2006 16:57
Antworten mit Zitat
Benutzer-Profile anzeigen
Axoo, na warum sagt mir das Niemand. Und ich versuch mich schon seit 2 Stunden an meinem Code :/ .
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net

D2006

Administrator

BeitragDo, Jan 19, 2006 17:04
Antworten mit Zitat
Benutzer-Profile anzeigen
Das war nur eine Spekulation. Ob dem so ist, weiß ich nicht.

Es müsste ja eigentlich gar nicht gehen, regaa, wenn du nicht mehr auf der Whitelist stehen würdest. Offensichtlich geht es ja, also zumindest kriegst du ja ne Antwort.

MfG
D2006
Intel Core i5 2500 | 16 GB DDR3 RAM dualchannel | ATI Radeon HD6870 (1024 MB RAM) | Windows 7 Home Premium
Intel Core 2 Duo 2.4 GHz | 2 GB DDR3 RAM dualchannel | Nvidia GeForce 9400M (256 MB shared RAM) | Mac OS X Snow Leopard
Intel Pentium Dual-Core 2.4 GHz | 3 GB DDR2 RAM dualchannel | ATI Radeon HD3850 (1024 MB RAM) | Windows 7 Home Premium
Chaos Interactive :: GoBang :: BB-Poker :: ChaosBreaker :: Hexagon :: ChaosRacer 2
 

walski

Ehemaliger Admin

BeitragDo, Jan 19, 2006 17:33
Antworten mit Zitat
Benutzer-Profile anzeigen
Solange ihr mit mode=details noch Informationen bekommt steht ihr auch in der Whitelist, hier mal die IPs von bruz und regaa:
bruz: 212.227.118.21
regaa: 217.26.52.34

Da es bei D2006 noch klappt und er ja das gleiche Script benutzt schätze ich mal, der Fehler liegt eher bei euch.

Ich kann jedenfalls keinen der beschriebenen Fehler reproduzieren und wie gesagt mit mode=details bekommt man logischerweise auch ohne Passwort Daten, mit mode=isUser nicht.


Thorben
buh!
 

Dreamora

BeitragDo, Jan 19, 2006 17:36
Antworten mit Zitat
Benutzer-Profile anzeigen
*kleiner Irrtum, kanns aber net löschen*
Ihr findet die aktuellen Projekte unter Gayasoft und könnt mich unter @gayasoft auf Twitter erreichen.

regaa

BeitragDo, Jan 19, 2006 18:03
Antworten mit Zitat
Benutzer-Profile anzeigen
Code: [AUSKLAPPEN]

function checkBlitzforumAuth($username, $password){

ob_start();

$password = md5( $password );
$username = $username;
$debug = false;

include( "http://www.blitzforum.de/syn/gen.php?mode=isUser&username=$username&password=$password&debug=$debug" );

$isvalid = ob_get_contents();

ob_end_clean();

if ( $debug ){
print "$isvalid<br />\n"; // 1316
}

   if( $isvalid != '0' && is_numeric( $isvalid ) ) {
      print "jaaa";
       } else {
      print "neee";

}

}


Warning: checkblitzforumauth(): URL file-access is disabled in the server configuration in /home/blitzwik/public_html/admin.php on line 1316

...das passsiert im debugmode . Ist vielleicht auch der Grund warum es im nicht debugmode auch nicht geht.
UltraMixer Professional 3 - Download
QB,HTML,CSS,JS,PHP,SQL,>>B2D,B3D,BP,BlitzMax,C,C++,Java,C#,VB6 , C#, VB.Net

Gehe zu Seite Zurück  1, 2, 3  Weiter

Neue Antwort erstellen


Übersicht Sonstiges Portal

Gehe zu:

Powered by phpBB © 2001 - 2006, phpBB Group