提示:蜜蜂登录是一个并不完全安全的登录插件,它还有很大的改进空间,请各位大神帮吾辈找找有没有什么漏洞,谢谢另附:如果各位测试出别的版本也可以用的话请回复一下,谢谢
另附:如果你需要插件源代码吾辈可以提供另附:吾辈是个编程渣= = 真的!真的!真的!(重要的事情说三遍)
BUG项 | 自助修复方法 |
如果网页端和服务端不在同一机器(内网)上且客户端和服务端运行在同一机器(内网)时会无法正确验证 | 修改网页端,当ip为本地(内网)时跳过ip检查 |
和@无敌县令的BanAttack插件服务端版一起运行会导致获取不到ip BanAttack插件地址:http://www.mcbbs.net/thread-403350-1-1.html | 1.修改网页端的验证,去除ip获取 2.删除BanAttack插件 3.等待插件更新 |
某些特殊情况下(如:被DNS劫持、坑爹宽带)会导致网页端获取到的ip与真实ip不一致 (经鉴定大多数情况是被大内网了= =) (已经修复 具体请看BeeLogin开发者群 群文件) | 1.修改网页端 2.等待吾辈找出优化方案 |
例程小于等于V0.0.0.5的存在数据库被注入的风险,具体请看本帖第48楼、本帖143楼以及@1723703555的http://www.mcbbs.net/thread-481275-1-1.html | 1.自行修改网页端 2.更新例程至最新版本 |
V1.0.0版本存在提权漏洞 | 升级至1.0.1 |
Badlike 发表于 2015-7-4 07:04
好高深!能解释下吗
lj2000lj 发表于 2015-7-4 08:02
一个配合网页验证使用的登录插件,同时在游戏外进行登录验证(不需要在游戏里面输入指令) ...
Dragontrail 发表于 2015-7-4 07:12
新一代minelogin正在出现
支持!正在部署中!
qq1059051242 发表于 2015-7-4 10:05
这插件还行吧。我找类似的插件找了很久- -! 支持楼主
屮丶活着的死神 发表于 2015-7-4 10:21
这么说,能够制造专用服务器的启动器了,还可以添加反作弊了.
屮丶活着的死神 发表于 2015-7-4 10:21
这么说,能够制造专用服务器的启动器了,还可以添加反作弊了.
屮丶活着的死神 发表于 2015-7-4 10:57
这个很不错,准备放在自己写的启动器上面.
不过这个可以同步authme么
爱尚伤痕 发表于 2015-7-4 11:48
挺棒的。。就是没找出BUG不太敢用,LZ加油=w=
lj2000lj 发表于 2015-7-4 11:49
一定要说BUG的话,不支持UUID算是一个
爱尚伤痕 发表于 2015-7-4 11:52
=w=嗯。。。我主要是怕=w=获取OP帐号之类的东西。。。。
lj2000lj 发表于 2015-7-4 11:54
实在担心可以当一个单纯的反作弊插件,不过启动器上的反作弊模块需要自己写 ...
1748591300 发表于 2015-7-4 12:15
实际上你不需要支持UUID
lj2000lj 发表于 2015-7-4 13:56
唔,为啥呢?
Dragontrail 发表于 2015-7-4 18:08
建议加密数据传输过程……不然可能被别有用心的人利用
Dragontrail 发表于 2015-7-4 18:08
建议加密数据传输过程……不然可能被别有用心的人利用
914554688wyt 发表于 2015-7-4 20:10
觉得可以配合mc游戏本身的GUI,做出相关的登陆操作页面,无需网页登陆更为方便
1.进入游戏主界面 打开登陆 ...
lj2000lj 发表于 2015-7-4 20:15
可惜吾辈还在学习如何制作GUI
十秒交换信息之类的服务端貌似真的会死很惨= =
其实可以考虑弄一个单独的退 ...
914554688wyt 发表于 2015-7-4 20:18
可惜我只会插件 帮不鸟你~
最好写一个部署全教程
不然都看的一愣一愣的...
778563781 发表于 2015-7-4 20:44
和at什么玩意的一个插件差不多吧
lj2000lj 发表于 2015-7-4 20:15
可惜吾辈还在学习如何制作GUI
十秒交换信息之类的服务端貌似真的会死很惨= =
其实可以考虑弄一个单独的退 ...
lj2000lj 发表于 2015-7-4 08:02
一个配合网页验证使用的登录插件,同时在游戏外进行登录验证(不需要在游戏里面输入指令) ...
lj2000lj 发表于 2015-7-4 08:02
一个配合网页验证使用的登录插件,同时在游戏外进行登录验证(不需要在游戏里面输入指令) ...
Badlike 发表于 2015-7-5 08:12
网页需要自己建吗?
ncbql 发表于 2015-7-5 00:20
我认为呢,可以添加一个特别的表单,储存玩家的在线信息,上线的话,就用POST给服务端发信息,然后让数据 ...
Koke_Cacao 发表于 2015-7-5 09:18
天朝的动态IP怎么解决,真的没有比命令登录安全,而且这样玩家玩个游戏特别麻烦 ...
lj2000lj 发表于 2015-7-5 08:45
有例程,网页服务器要自己建
lj2000lj 发表于 2015-7-4 11:03
你可以尝试修改例程,或者把authme的密码格式改成SALTED2MD5(没记错的话,总之就是Discuz 的) ...
Dragontrail 发表于 2015-7-5 18:09
其实像minelogin那样,集中在一个网页平台让玩家来进行注册和登录不也很好吗?可以参考以前的minelogoin ...
lj2000lj 发表于 2015-7-5 19:23
最开始在做的时候是想适配论坛里面的亚当云,然后吾辈做完的时候发现亚当云已经关掉了= =
如果自己搭建一 ...
时光如年i 发表于 2015-7-5 19:38
看来又要去买一个虚拟主机做登录了。。。伤不起啊
evileyecc 发表于 2015-7-5 22:39
login.php收到的数据并没有进行htmlspecialchars等函数的过滤.如果有心人本地对登录器进行抓包.你的数据 ...
DEML_Meng 发表于 2015-7-5 19:48
楼主,弱弱问一句,有没1.8
蓝哆 发表于 2015-7-6 16:15
楼主需要什么主机+vps 我可以提供这方面的支持
lj2000lj 发表于 2015-7-6 16:35
你若是有独享宽带不限流量不限硬盘容量内存足够大cpu足够强劲有500G硬防的php虚拟主机或者vps能免费送给 ...
DEML_Meng 发表于 2015-7-6 21:27
我还是不会配置,请问LZ可以发一个例子吗,配置好的例子
lj2000lj 发表于 2015-7-6 21:50
下载懒人包解决一切
DEML_Meng 发表于 2015-7-7 22:43
然而并没有相关的懒人包
visio_R.. 发表于 2015-7-8 03:28
看不懂 能不能解释下...... 而且有什么用 我看起来并没有什么卵用
fyyo429 发表于 2015-7-11 13:40
写了这么好的东西,搞的我都想赞助楼楼空间一个了
新加坡/250M/MYSQL数据库/50G流量 ...
lj2000lj 发表于 2015-7-11 13:43
打赌真的做出新的登录系统50G绝对不够用
fyyo429 发表于 2015-7-11 13:45
亚马逊的VPS
不限流量都没问题
lj2000lj 发表于 2015-7-11 13:47
vps贵啊= =买不起= =
160831699 发表于 2015-7-12 16:04
我想使用php注册, 然后放到我的虚拟网页主机上。。 那个esp虚拟主机用不了。。楼主能给我个php吗。。 ...
lj2000lj 发表于 2015-7-4 11:03
你可以尝试修改例程,或者把authme的密码格式改成SALTED2MD5(没记错的话,总之就是Discuz 的) ...
Super_Wanzi 发表于 2015-7-12 21:27
很好 但是看不懂
lj2000lj 发表于 2015-7-6 16:35
你若是有独享宽带不限流量不限硬盘容量内存足够大cpu足够强劲有500G硬防的php虚拟主机或者vps能免费送给 ...
杨过 发表于 2015-7-13 13:39
这个不太安全,万一别人冒充了你的登录ip那样就麻烦了.
蓝哆 发表于 2015-7-13 13:05
你大爷 天河一号等着你
蓝哆 发表于 2015-7-13 13:05
你大爷 天河一号等着你
lj2000lj 发表于 2015-7-13 15:06
冒充ip很容易吗= =
照你这么说authme的同ip保留登陆也不安全了= =
杨过 发表于 2015-7-13 16:53
有专门软件冒充的.
杨过 发表于 2015-7-13 21:22
真的有啊,大哥.我以前看见过用那个软件代理IP,然后去申诉QQ,居然成功了
18317895510 发表于 2015-7-14 12:31
然而我还是没看懂怎么用 写的很乱 完全看不懂有木有 还有好像少了一个注册的文件 亲能修改下格式吗?? ...
lj2000lj 发表于 2015-7-13 11:46
不打紧,过会就出懒人包升级版了,里面还带启动器= =
18317895510 发表于 2015-7-14 12:52
唉 好乱 整了一会头都大了 尼玛那个模块缺这少那的 明明制定了四个参数 就一个括没了!! ...
Memory_Junjie 发表于 2015-7-15 12:39
请问楼主你会编写插件吗?不会的话那会config吗。。。我开了个服务器想收个常驻的技术一起发展QAQ ...
DEML_Meng 发表于 2015-7-21 20:38
表示懒人包链接挂了