Ir para conteúdo

Featured Replies

Postado
15 minutos atrás, Emanueldk disse:

nao man nao é isso, ver a imagen la em cima ver que o loguin ta normal e o password ao invés de aparecer a senha aparece em codigos


Isso é a criptografia da senha dos seus players. As senhas não são autenticadas em plain text: "senha123" e sim em hashes(o que você chama de códigos).


Exemplo:

Citar

1 - me cadastro usando a senha: senha123. A criptografia em BASE64 para senha123 é igual a: c2VuaGExMjM=
2 - ao tentar fazer login, o servidor vai "pegar" a senha que eu digitei no cliente e criptografar em BASE64 novamente e comparar esse "código" com o que já ta cadastrado no banco de dados.
3 - liberando ou não o login.



NÃO RECOMENDO você tirar a criptografia... por dois motivos:

1 - segurança dos seus jogadores. Se alguém hackear seu servidor, as contas estão protegidas devido a criptografia das senhas.
2 - privacidade. Você não tem o direito de saber quais são as senhas do seus jogadores. A senha é pra tornar a conta privada, e a criptografia é para tornar a senha privada, garantindo privacidade total e segurança para seus players.

Eu não gostaria que o ADM soubesse qual é a minha senha... o que você quer é antiético(pra alguns), por isso: NÃO VOU LHE FALAR COMO FAZER.
Sinto muito, boa sorte.

Editado por faelzn69 (veja o histórico de edições)

  • Respostas 9
  • Visualizações 1.5k
  • Created
  • Última resposta

Top Posters In This Topic

Posted Images

Postado
  • Autor
3 minutos atrás, faelzn69 disse:


Isso é a criptografia da senha dos seus players. As senhas não são autenticadas em plain text: "senha123" e sim em hashes(o que você chama de códigos).


Exemplo:



NÃO RECOMENDO você tirar a criptografia... por dois motivos:

1 - segurança dos seus jogadores. Se alguém hackear seu servidor, as contas estão protegidas devido a criptografia das senhas.
2 - privacidade. Você não tem o direito de saber quais são as senhas do seus jogadores. A senha é pra tornar a conta privada, e a criptografia é para tornar a senha privada, garantindo privacidade total e segurança para seus players.

Eu não gostaria que o ADM soubesse qual é a minha senha... o que você é antiético(pra alguns), por isso: NÃO VOU LHE FALAR COMO FAZER.
Sinto muito, boa sorte.

eu vou ser adm do meu ot, eu tenho tudo, pra que eu vou querer conta de alguem vey, eu so quero tirar esses codigos para que se alguem perder, for hakeado, esquecer a senha eu poder recuperar pra ele, e também voce nao é obrigado a me ajudar como eu também nao sou obrigado a seguir o que voce falou "Eu não gostaria que o ADM soubesse qual é a minha senha... o que você é antiético(pra alguns), por isso: NÃO VOU LHE FALAR COMO FAZER." se eu quero tirar os codigos eu vou tirar.
Sinto muito, boa sorte.

Postado
9 minutos atrás, Emanueldk disse:

eu so quero tirar esses codigos para que se alguem perder, for hakeado, esquecer a senha eu poder recuperar pra ele, e também voce nao é obrigado a me ajudar como eu também nao sou obrigado a seguir o que voce falou


Sinto muito amigo, pra mim tudo isso é enrolação. Já existem códigos prontos que retornam as senhas para o email cadastrado... e agora vai minha pergunta para você.
Se o cara foi hackeado, você acha que ele vai querer a senha que foi hackeada? Ou você acha que ele vai querer que você redefina essa senha para ele e envie uma nova? Ou até mesmo um link enviado por email para ele mesmo escolher uma senha nova? 

Não tem nexo o que você esta dizendo, nem o seu propósito(uma vez que as funções que vc descreveu já existem).
Repito, pra mim é enrolação sua... baboseira, ainda mais vindo de um usuário que se registrou a 2 meses atras. 
Não irei responder novamente esse tópico e vou procurar algum ADM ou moderador.

Editado por faelzn69 (veja o histórico de edições)

Postado

A criptografia é feita de um caminho, ela só e gerada e não pode ser quebrada... Entretanto se você gerar ela duas vezes as duas irão dar o código e por isso você consegue verificar se a senha está correta ou não (alguns lugares tem um banco de dados com as senhas mais conhecidas geradas).

O TibiaKing não tem nada que te impeça de perguntar como burlar essa senha, mas como o @faelzn69 disse não é ético fazer isso, para trocar a senha de um usuário basta gerar ela em sha1 e colocar no lugar da senha antiga (isso é um mecanismo de proteção pois você não consegue saber a senha anterior).

Bruno Carvalho / Ex-Administrador TibiaKing

[email protected]

 

Em 26/12/2016 em 03:47, Spraypaint disse:

A força da alienação vem dessa fragilidade dos indivíduos, quando apenas conseguem identificar o que os separa e não o que os une.

-miltinho

 

wMwSJFE.png?1

 

Participe da conversa

Você pode postar agora e se cadastrar mais tarde. Se você tem uma conta, faça o login para postar com sua conta.

Visitante
Responder

Quem Está Navegando 0

  • Nenhum usuário registrado visualizando esta página.

Estatísticas dos Fóruns

  • Tópicos 96.9k
  • Posts 519.6k

Informação Importante

Confirmação de Termo