Edycja $_POST i straszenie policją

  • Autor wątku Autor wątku spake
  • Data rozpoczęcia Data rozpoczęcia
S

spake

Nowy użytkownik
Dołączył
03.2011
Odpowiedzi
24
Witam !
Mam pytanie odnośnie jednego problemu.....
Otóż, mój kolega popełnił głupotę, znajdując niezabezpieczony prywatny serwer pewnej gry MMORPG - chciał się trochę "pobawić" i wykrył pewną hmmm, lukę(?) na stronie rejestracyjnej tego serwera - mianowicie znajdowało tam się ukryte pole, które zawierało wartość przyznanych punktów premium w grze (domyślnie 0), kolega zedytował to pole podczas jego wysyłania (dodatek do Mozilla Firefox - Data Tamper) na 9999999 i tyle też dostał punktów premium.
Nakupił dużo przedmiotów w sklepiku tego serwera i wyrzucał je na ziemię w grze(każdy mógł je podnieść).
Teraz Administrator tego serwera straszy go policją, i tutaj nasuwa się pytanie: czy faktycznie policja może coś zdziałać ?
Ta luka praktycznie nie była luką, bo po co Administrator umieszczałby ukryte pole ? Można przecież bardzo banalnie to obejść edytując bezpośrednią wartość wstawiania do bazy danych punktów premium, a nie pobierać je z formularza.


Dodam jeszcze, że straszy go konkretnie "kradzieżą" po rzekomej konsultacji z jego znajomym sędzią.
 
spake napisał:
Dodam jeszcze, że straszy go konkretnie "kradzieżą" po rzekomej konsultacji z jego znajomym sędzią.
kradzieżą ? czego i jakiej wartości?
 
No właśnie, żadnej kradzieży nie było - administrator chce pewnie podciągnąć to pod kradzież, bo przecież wydarzenie, które opisałem wyżej nie jest kradzieżą... ?

Oj, przepraszam, w pierwszym poście źle ująłem - straszy go, że go pozwie o kradzież.
 
Zapewne administrator tego serwera nie ma pozwolenia od właścicieli owej gry na prowadzenie działalności z używaniem ich produktu w celach zarobkowych, a przynajmniej nigdy się z niczym takim nie spotkałem, więc wątpię, aby chciał Cię pozwać do sądu o kradzież czegoś co sam ,,przywłaszczył".
 
Powrót
Góra