Delphi-PRAXiS
Seite 2 von 2     12   

Delphi-PRAXiS (https://www.delphipraxis.net/forum.php)
-   Software-Projekte der Mitglieder (https://www.delphipraxis.net/26-software-projekte-der-mitglieder/)
-   -   Chat mit 16 virtuellen räumen (https://www.delphipraxis.net/151653-chat-mit-16-virtuellen-raeumen.html)

x000x 27. Mai 2010 19:10

Re: Chat mit 16 virtuellen räumen
 
Moin moin,

Zitat:

Zitat von blackfin
Eine üble Schwachstelle habe ich aber entdeckt: Du benutzt serverseitig wohl keine richtige Authentifizierung.
Ich habe mich mal per Telnet auf den Server konnektiert und Müll eingegeben, da wird der Client nicht gedroppt.

Das konnte ich auch nachvollziehen. Habe die Sperre bei "Lese-Ecke" -> "Schreiben" weggepatcht und konnte dann ohne Rechte "Nachrichten" hinterlegen.

Noch etwas ist mir aufgefallen:
STRG + V funktioniert nicht, aber rechte Maus + einfügen funktioniert => Beim schreiben ins Chatfenster.

Tron4U 27. Mai 2010 19:54

Re: Chat mit 16 virtuellen räumen
 
hi,

der chat is nun auch von hieraus downloadbar
an den schwachstellen arbeite ich grade :)

Klaus

Tron4U 28. Mai 2010 17:09

Re: Chat mit 16 virtuellen räumen
 
hi,

da fremde clienten ja nicht auf aufforderungen meines servers eingehen, hab ichs so gelöst:
wenn der clinet sich nicht innerhalb von 10 sekunden autorisiert, wird die verbindung vom server getrennt.
die browser-clients bekommen eine meldung, wie sie am chat teilnehmen können.

Tron4U 29. Mai 2010 13:10

Re: Chat mit 16 virtuellen räumen
 
übrigens:

ALLE dürfen den chat kostenlos nutzen, nur so kann ich wirklich feststellen ob alles richtig läuft.
es ist u.a. festzustellen, was passiert, wenn viele user online sind.
aber ich freue mich natürlich auch wenn ihr nur so in den chat kommt.
wenn das programm anwender findet, ist das doch die schönste belohnung für die mühe die solch ein projekt macht.
aber ausser mühe machts ja auch viel spass.

ansonsten vielen dank an alle die mir bisher geholfen haben.
ihr seid sehr hilfreich gewesen, ich wäre z.b. nie drauf gekommen mich mit einem anderen client auf dem server einzuloggen
oder den client zu verändern um sperren zu umgehen. so konnte ich schonmal 2 sicherheitslücken schließen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:37 Uhr.
Seite 2 von 2     12   

Powered by vBulletin® Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO © 2011, Crawlability, Inc.
Delphi-PRAXiS (c) 2002 - 2023 by Daniel R. Wolf, 2024 by Thomas Breitkreuz