Registrieren in Game + Forum. [MySQL + Pawn]

In 10 Minuten startet der nächtliche Backupvorgang! Es kann währenddessen (ca. 10 Minuten) zu Einschränkungen bei der Nutzung des Forums kommen
Weitere Infos findet ihr im Thema Backup des Forums
Wichtiger Hinweis: Bitte ändert nicht manuell die Schriftfarbe auf schwarz sondern belasst es bei der Standardeinstellung. Somit tragt ihr dazu bei dass euer Text auch bei Verwendung unseren dunklen Forenstils noch lesbar ist!

Tipp: Ihr wollt längere Codeausschnitte oder Logfiles bereitstellen? Benutzt unseren eigenen PasteBin-Dienst Link
  • Guten Morgen liebe Community,



    Ich suche im Moment einen Erfahrenden Scripter welcher uns unser Register
    System so umschreiben könnte das wenn sich ein User in Game registriert dass
    dann das Passwort und sein Name in die WBB Tabelle in MySQL rein geschrieben wird.


    Es sollte nicht all zu schwer sein für einen guten Scripter/Coder dies zu machen glaub ich
    da unser Script mit MySQL arbeitet und daher die Verbindung mit dem Forum leichter macht. (Glaub ich)


    Ich hoffe sehr das sich ein erfahrender und netter User findet der das übernehmen will :)


    Wenn ihr Fragen habt könnt ihr mich gerne bei ICQ Adden hier im Thread fragen oder per PN ^^


    Mfg.
    Fave

  • Hallöchen,


    mich hat gerade ein gewisser Suchty112 auf diesen Thread aufmerksam gemacht.
    Und da dachte ich mir mal, ich kann dir helfen.


    Vorweg:
    Ich schätze mich selber als ~ Trainer ~ ein.
    Also über Profi :D
    Naja wie dem auch sei.
    Ich programmiere bei GTA: Westcoast (Werbung in dem Forum hier vorhanden).


    Dort benutzen wir zwar auch ein MySQL System, sogar aufgebaut auf mehrere Verbindungen...
    ... aber das spielt eigl. auch kein Rolle.
    Da Copy & Paste Strafbar ist.


    Ich habe nur folgende Fragen:
    ~ Muss ich so ein System dann extra per neuem Gamemode schreiben? Oder erhalte ich einen Teil des Scriptes? Oder erhalte ich alles?
    ~ Soll ich alles über Funktionen regeln? Oder reicht es auch ohne?
    ~ Du schreibst eine Verbindung zum Forum... soll man das System direkt mit dem Forum arbeiten lassen? (Register & Login)
    ~ ~ Wenn ja, um welches Forum handelt es sich?
    ~ ~ Wenn nein, Erhält man einen SQL Dump für die Register/Login Tabelle oder erhält man einen Zugang? (SQL Dump wäre besser)


    Wie gesagt, ich könnte es dir, da ich auch RL habe, bis heute Abend machen (wäre bei mir bis 22 Uhr).
    Oder ggf. wenn es schwieriger wird bis morgen Abend.


    Kannst mich ja auch adden in ICQ, wenn du da vertrauen hast.
    Steht alles im Profil :)

    Miete mich (nicht) :love:

  • Hätte eine Frage an dich, wie sind die Passwörter in WBB verschlüsselt?
    wird da ein md5 hash angewendet, und dann nochmal ein md5 hash drüber?


    Hast du Ahnung vom WBB?
    Man könnte denken du stellst mir hier Test Fragen ^^


    Ich erkläre dir das mal:


    In der Datei "forum/wcf/lib/data/user/User.class.php" finden wir die Funktion, die uns einen Hinweis gibt.
    Diese heißt "checkPassword()".
    Im Endeffekt kommt es also auf die Einstellungen deines Forums drauf an.
    Man gucke sich die Abfrage an, "StringUtil::getDoubleSaltedHash($password, $this->salt)".
    Übersetzt wäre das hier "forum/wcf/lib/util/StringUtil.class.php" zu finden.
    Diese beiden Dateien klären uns im Endeffekt auf.
    Also übersetzt ist es eins von denen, je nachdem wie deine Konfiguration ist.


    sha1($salt.sha1('Passwort'));
    md5($salt.md5('Passwort'));
    crc32($salt.crc32('Passwort'));
    crypt($salt.crypt('Passwort'));


    Dann kommt noch eine Einstellung hinzu, die uns sagt ob das ganze wie in dem eben genannten Beispiel abläuft oder ob die inneren Werte vertauscht werden.
    Also beispielsweise noch folgende Möglichkeiten.


    sha1(sha1('Passwort').$salt);
    md5(md5('Passwort').$salt);
    crc32(crc32('Passwort').$salt);
    crypt(crypt('Passwort').$salt);


    Also es kommt auf diverse Dinge drauf an.
    Man muss sich damit schon auseinander setzen, wenn man jetzt eine direkte Verbindung vorhat.
    Auf die Samp Server bezogen kann man nur sagen, dass das Sicherste überhaupt wirklich ist, wenn man per Script das Passwort schon crypten lassen kann.
    Dann wird es nämlich direkt an die jeweiligen Dinge geschickt (MySQL/HTTP/Datei) ohne irgendwelche Möglichkeiten der Spionage ^^
    Beispielsweise mysql_debug(1) oder bei HTTP der Log.


    <->


    Okay Favorite.
    Wir können gleich chatten.
    Sonst heute Abend ;)

    Miete mich (nicht) :love: