mmofacts.com

NextDimension startet erste Runde (Vorschau)

gepostet vor 16 Jahre, 2 Monate von MrBgoCH

Vorweg ohne gleich zerrissen zu werden, ja, es ist ein XNova Klon!! 

NextDimension

Um ein bisschen Feedback zu erhalten ist speziell ein TestAccount offen. (Benutzer: Bartoldi / Passwort: tester). Die erste Runde wird dann offiziell am 1. Oktober 2008 gestartet.

Was unterscheidet NextDimension von einem anderen Klon? Im Grunde genommen nicht viel, ausser dass bis jezt die meisten Bugs ausgestorben sind und eigentlich alle Mods funktionieren (*hoff*). Und davon hat es ziemlich viele:

- MOD: Avatarstat, Allianz - Hall of Fame - Playercard
- MOD: Allianz Eigentümer Transfer integriert
- MOD: Banner kann jetzt individuell ausgesucht werden (bitte ausprobieren)
- MOD: Abfang/Interplanetarraketen können nun abgebrochen/zerstört werden
- MOD: Abfang/Interplanetarraketen können nun abgebrochen/zerstört werden
- MOD: Bank (Rohstofflager) Version 0.1 (einlagern während Angriff nicht mehr möglich)
- MOD: grosse Phalanx Anpassungen fertiggestellt
- MOD: 1 neues Schiff integriert NeXtDimension
- MOD: News integriert
- MOD: grosse Phalanx Anpassungen
- MOD: Allianzkasse integriert mit neuer Forschung (Bruderschaft)
- MOD: Werbe-Banner mit jeweils aktueller Statistik pro Spieler eingepflanzt
- MOD: Anzahl der möglichen Baueinheiten integriert
- MOD: Schrotthändler für Schiffe integriert
- MOD: 2 neue Schiffe eingefügt (Planetenzerstörer / Grosser-Frachter)
- MOD: Nachrichten Melden sowie Postfach und Nachrichtenwesen (finale Version)
- MOD: Imperiumansicht ergänzt mit Vorausschau was gebaut wird (farblich abgesetzt)
- MOD: Counter für Raids integriert
- MOD: Allianzkasse integriert
- MOD: Punkterechner integriert
- MOD: Support Ticket System eingebaut
- MOD: Rechtes Menue eingebaut
- MOD: SaveKB integriert
- MOD: Handel etwas anders eingebaut (Planet welcher als Händler funktioniert)

So, jetzt hoff ich doch mal auf ein paar konstruktive Kritiken.

Danke

gepostet vor 16 Jahre, 2 Monate von n26

Original von MrBgoCH

ausser dass bis jezt die meisten Bugs ausgestorben sind und eigentlich alle Mods funktionieren (*hoff*).  

 Und wie sieht es mit den ganzen Sicherheitslücken aus?

gepostet vor 16 Jahre, 2 Monate von Drezil

Naja .. es gibt weder ein Impressum, noch AGB ..

Aber es scheint relativ "robust" zu sein .. wenn man ein ' " oder \ irgendwo eingibt, wird das sofort dreifach escaped (sprich \\\\' \\\\" etc.).

Da dachte wohl wer: viel hilft viel...

HTML-Tags werden auch entfernt (sieht mir nach einer rex-exp aus...), hab aber nicht getestet, ob man irgendwie anders (base64-codiert etc.) dennoch code einschleusen kann.

Auch liegt sowohl die session, wie auch user-id, name und passwort (als hash mit salt - bei xnova nen static salt) einfach so im cookie.

Da hatten wir doch auch jetzt letztns so eine schöne angriffsvariante.. genau! CSRF. Funktioniert sicher hier auch ;)

gepostet vor 16 Jahre, 2 Monate von MrBgoCH

Original von Drezil

Naja .. es gibt weder ein Impressum, noch AGB ..

Danke für den Tipp. War auch einem Sicherheitsaspekt zum Opfer gefallen, ist aber korrigiert.

gepostet vor 16 Jahre, 2 Monate von Kelen

Ich sehe es noch immer nicht, kann aber auch an mir liegen :(

gepostet vor 16 Jahre, 2 Monate von MrBgoCH

wenn Du dich registrierst, solltest Du es aber unbedingt sehen  ;-)

ist noch bisschen versteckt, werd dann halt noch einen besseren Platz suchen, Dir zuliebe.

gepostet vor 16 Jahre, 2 Monate von Kelen

Wenn so ein Impressum auf die Startseite kommt wurde das bestimmt nicht nur mirzuliebe gemacht - sollte es zumindest nicht, denn wenn man zu mir lieb ist stirb man eher.

gepostet vor 16 Jahre, 1 Monat von MrBgoCH

Original von Kelen

 denn wenn man zu mir lieb ist stirb man eher.

nehme Dich gerne beim Wort

Die Runde wurde gestartet ......

Auf diese Diskussion antworten