18. Januar 2013 0 Kommentare Throwbacks

Aufgepasst! Userfaking macht die Runde

In den letzten Tagen kam es wiederholt zu doppelten Usernamen, überwiegend in Foren wie Retrodev. Dies führte zu Verwirrungen bei allen Mitgliedern, denn der Name wird exakt identisch angezeigt wie der vom originalen User. Hinter diesem Bug steckt ein nicht sichtbares Zeichen im Quelltext, über das es möglich ist einen Usernamen exakt zu klonen. Mit dieser Technik ist es auch möglich diesen Bug nicht nur in allen Foren auszuführen, sondern auch in einigen Retro Hotels (vor allem PHPRetros).

In Foren könnt ihr diese Fakeuser daran erkennen, dass sie in der Adresszeile auf ihrem Profil ein Leerzeichen nach ihrem Namen stehen haben. In Retros ist dies leider nicht möglich, dort ist es leider nicht sichtbar.  Es sei allerdings zu erwähnen, dass es nicht in allen Retros möglich ist, lediglich in denen, die Sonderzeichen erlauben.

Hotel- & Forenbesitzer können sich schützen, indem sie in ihrer Registration Sonderzeichen verbieten. Dies ist mit folgendem Code möglich:

if(!preg_match(‘/^[0-9a-z]+$/i’, $VARIABLE_DIE_GEPRUEFT_WERDEN_SOLL))
print(“Sonderzeichen!”);

Alle Fakeaccounts haben in der Datenbank z.B folgenden Namen: NAME daran können Hotel & Forenbesitzer in der Datenbank erkennen dass es sich um einen Fakeuser handelt.

Einige Screens:

Like
Like Love Haha Wow Sad Angry

Hinterlasse einen Kommentar

avatar
 
smilegrinwinkmrgreenneutraltwistedarrowshockunamusedcooleviloopsrazzrollcryeeklolmadsadexclamationquestionideahmmbegwhewchucklesillyenvyshutmouth
Photo and Image Files
 
 
 
Audio and Video Files
 
 
 
Other File Types