L2CMS — безопасный, быстрый, современный и качественный движок для вашего Lineage 2 проекта

скоро свой покажу
Ты как минимум не вызываешь доверие в отличие от Elvis, так что слейся [А по щам?] отсюда к Nova-Design где вы срались за то какой ты криворукий(когда заказ кому-то делали и потом пошла разбериха) и не пиши сюда пожалуйста. Выше я скрины кидал, клоун пизда.
 
  • Ха-ха-ха
Реакции: raz

Ты как минимум не вызываешь доверие в отличие от Elvis, так что слейся [А по щам?] отсюда к Nova-Design где вы срались за то какой ты криворукий(когда заказ кому-то делали и потом пошла разбериха) и не пиши сюда пожалуйста. Выше я скрины кидал, клоун пизда.
Заело тебя?) ты что - то еще умеешь писать?
 
Заело тебя?) ты что - то еще умеешь писать?
А ты руки поправить себе можешь, что бы людям услуги предоставлять качественные а не шляпу полную?
Если нет, то и не пиши ибо поискать тут сообщения по твоим работам, то там пизда полная.

Информация общедоступная если что, я её не с головы вписал. Так что агрись сколько влезит а толку 0.
 
Оскорбление пользователей
А ты руки поправить себе можешь, что бы людям услуги предоставлять качественные а не шляпу полную?
Если нет, то и не пиши ибо поискать тут сообщения по твоим работам, то там пизда полная.

Информация общедоступная если что, я её не с головы вписал. Так что агрись сколько влезит а толку 0.
агра 0 , мне понравился его лк, а что ты пес напал на меня я хз)
 
Друзья, совсем недавно компания Иннова начала рассылать "письма счастья" многим проектам Lineage 2. В связи с этим для многих из вас может стать актуальной задача скрытия определённого контента для пользователей из РФ.

Эта функция успешно реализована и уже используется на двух проектах, работающих на L2CMS.
 
Друзья, совсем недавно компания Иннова начала рассылать "письма счастья" многим проектам Lineage 2. В связи с этим для многих из вас может стать актуальной задача скрытия определённого контента для пользователей из РФ.

Эта функция успешно реализована и уже используется на двух проектах, работающих на L2CMS.
Они уже годами рассылают их, нужно просто игнорить этих лохов.
 
глянул по быстрому в целях интереса.

Тикет не принимает.
При создании пишет что от меня требуется ID категории (видимо из-за отсутствия в select option, вручную добавлял).
1733384558840.png

При попытки создать аккаунт, меня перебрасывает на другую страницу .
Где по отчетности можно прочитать что проблема в дубликате аккаунта.
1733384643531.png
А если нажать F5 (Обновить) тут же.
1733384684115.png

При попытке обновить аватар. (уже 20 мин прошло, а всё равно аватар нельзя поставить).
1733384927701.png


Найден ещё баг с уязвимостью. В разделе "Отправка баланса в игру".
Меняем select на input и пишем рандомное название.
1733386569998.png
И получаем следующие ошибки.
1733386620530.png
Пишет персонаж не найден. Окей.
Переходим в статистику и копируем ник какого-то персонажа.
1733386680355.png
1733386721038.png
Теперь жалуется только на недостаток баланса, а что ошибка что нет персонажа не жалуется (хотя у нас нет персонажей вообще).
1733386736154.png
Итог: мы выяснили, что при запросе идет проверка на существование персонажа в игровой БД и не важно чей он.
Чем это плохо? Если я получу возможность зайти на чужой мастер аккаунт, я без проблем переведу баланс на своего персонажа (который никак не связан с МА жертвы), минуя возможные дополнительные пароли при входе в игре на персонажей.
 
Последнее редактирование:
глянул по быстрому в целях интереса.

Тикет не принимает.
При создании пишет что от меня требуется ID категории (видимо из-за отсутствия в select option, вручную добавлял).
Посмотреть вложение 79815

При попытки создать аккаунт, меня перебрасывает на другую страницу .
Где по отчетности можно прочитать что проблема в дубликате аккаунта.
Посмотреть вложение 79816
А если нажать F5 (Обновить) тут же.
Посмотреть вложение 79817

При попытке обновить аватар. (уже 20 мин прошло, а всё равно аватар нельзя поставить).
Посмотреть вложение 79818


Найден ещё баг с уязвимостью. В разделе "Отправка баланса в игру".
Меняем select на input и пишем рандомное название.
Посмотреть вложение 79819
И получаем следующие ошибки.
Посмотреть вложение 79820
Пишет персонаж не найден. Окей.
Переходим в статистику и копируем ник какого-то персонажа.
Посмотреть вложение 79821
Посмотреть вложение 79822
Теперь жалуется только на недостаток баланса, а что ошибка что нет персонажа не жалуется (хотя у нас нет персонажей вообще).
Посмотреть вложение 79823
Итог: мы выяснили, что при запросе идет проверка на существование персонажа в игровой БД и не важно чей он.
Чем это плохо? Если я получу возможность зайти на чужой мастер аккаунт, я без проблем переведу баланс на своего персонажа (который никак не связан с МА жертвы), минуя возможные дополнительные пароли при входе в игре на персонажей.

Как минимум, необходимо сделать middleware для проверки, привязан ли введённый персонаж к текущему аккаунту.
А так, то это очень страшная проблема.
 
глянул по быстрому в целях интереса.

Тикет не принимает.
При создании пишет что от меня требуется ID категории (видимо из-за отсутствия в select option, вручную добавлял).
Посмотреть вложение 79815

При попытки создать аккаунт, меня перебрасывает на другую страницу .
Где по отчетности можно прочитать что проблема в дубликате аккаунта.
Посмотреть вложение 79816
А если нажать F5 (Обновить) тут же.
Посмотреть вложение 79817

При попытке обновить аватар. (уже 20 мин прошло, а всё равно аватар нельзя поставить).
Посмотреть вложение 79818


Найден ещё баг с уязвимостью. В разделе "Отправка баланса в игру".
Меняем select на input и пишем рандомное название.
Посмотреть вложение 79819
И получаем следующие ошибки.
Посмотреть вложение 79820
Пишет персонаж не найден. Окей.
Переходим в статистику и копируем ник какого-то персонажа.
Посмотреть вложение 79821
Посмотреть вложение 79822
Теперь жалуется только на недостаток баланса, а что ошибка что нет персонажа не жалуется (хотя у нас нет персонажей вообще).
Посмотреть вложение 79823
Итог: мы выяснили, что при запросе идет проверка на существование персонажа в игровой БД и не важно чей он.
Чем это плохо? Если я получу возможность зайти на чужой мастер аккаунт, я без проблем переведу баланс на своего персонажа (который никак не связан с МА жертвы), минуя возможные дополнительные пароли при входе в игре на персонажей.
Можешь, пожалуйста, объяснить почему ты критикуешь тикеты, в которых не создана категория тикетов априори на данном проекте?) Как тикет будет создан без них?)

То что происходит на веб-сервере клиента меня не волнует. У данного проекта проблемы с хостером и он туда-сюда прыгает. Поэтому твоя попытка "критики" в данном случае неуместна.

Где уязвимость по итогу?)
 
Последнее редактирование:
Можешь, пожалуйста, объяснить почему ты критикуешь тикеты, в которых не создана категория тикетов априори на данном проекте?) Как тикет будет создан без них?)

То что происходит на веб-сервере клиента меня не волнует. У данного проекта проблемы с хостером и он туда-сюда прыгает. Поэтому твоя попытка "критики" в данном случае неуместна.
Я ничего не критикую.
Я показал что увидел, как там задумано всё функционировать мне неизведанно, просто в целях ознакомления увидел что-то что у меня не сработало и показал.
Да и к тому же я там допустил что проблема вероятно из-за отсутствия селекторов.
В этом ничего плохого нет.
Вот к примеру, я сейчас покажу что можно загружать пустые аватарки. И ты пофиксишь это и это не критика, это помощь.
1733390519770.png
 
Я ничего не критикую.
Я показал что увидел, как там задумано всё функционировать мне неизведанно, просто в целях ознакомления увидел что-то что у меня не сработало и показал.
Да и к тому же я там допустил что проблема вероятно из-за отсутствия селекторов.
В этом ничего плохого нет.
Вот к примеру, я сейчас покажу что можно загружать пустые аватарки. И ты пофиксишь это и это не критика, это помощь.
Посмотреть вложение 79824
Ты не можешь загрузить аватарку, потому что клиент постоянно "скачет" с сервера на сервер. Мне нужно найти время, чтобы настроить линковку storage на сервере. Пока я не освободился, чтобы ему помочь.

По поводу персонажа: тут согласен, но уязвимостью это не считаю. Без доната ты не получишь баланс. Проверку починил — там была опечатка, так как это кастомная фича для l2old и из коробки недоступна.

Спасибо за замечание по опечатке. Всё остальное — не баг, что я уже объяснил выше. Поэтому никакой уязвимости здесь не вижу. Слишком громкое слово для вопроса валидации.

Фишка в том, что концепт доната по умолчанию совершенно другой. Для l2old делалось под персонажа в частном порядке.
 
L2OLD — это тестовая площадка. Там есть недоделанные моменты и только обновление безопасности поставлялось. Поэтому, если там какие-то моменты не работают за пределами валидации, я даже не буду это рассматривать. Куратор данного проекта сказал не спешить: он получит обновление функционала после того, как я доделаю ещё кое-что, причём совершенно бесплатно. Поэтому, если у человека нет категорий тикетов или новой системы промо-кодов, это всё обговорено, и по этим вопросам в личных сообщениях я не получал никаких претензий. Не нужно использовать данный проект, как демо L2CMS.

Вот когда я выложу демо и официально анонсирую продажи, тогда я приму критику по столь незначительным моментам. Что касается L2CMS — он тестировался с OWASP на уязвимости. Пока я не заметил никакой уязвимости в постах выше — лишь опечатку в правилах валидации, за что благодарен.

P.S. я очищу несколько десятков бесполезных сообщений в своей теме. Когда я выложу официальное демо, тогда и поговорим.
 
Последнее редактирование:
Друзья!

Приношу извинения тем, кто уже в очереди, за задержки с ответами. К сожалению, мне также пришлось прекратить сотрудничество с одним из проектов.

В ходе работы стало понятно, что значительная часть времени при внедрении уходит на интеграцию вёрстки. В связи с этим, в следующем крупном обновлении L2CMS я представляю новый подход — систему "Ресурсов".

Что такое "Ресурсы"?
Это мощный инструмент для работы с контентом, который позволяет:

1. Создавать настраиваемые группы данных со своей структурой
2. Определять схему полей для каждого ресурса (текст, изображения, URL и др.)
3. Поддерживать мультиязычность для текстовых полей
4. Легко интегрировать контент в вашу вёрстку

Теперь ваши верстальщики смогут работать с чётко структурированными данными через простой синтаксический сахар.

Это позволит:
- Ускорить процесс интеграции
- Уменьшить количество ошибок
- Стандартизировать работу с контентом
- Упростить поддержку мультиязычности

Кроме того, рад сообщить, что в L2CMS базовой версии будет добавлена система ролей с правами доступа. Эта функция станет базовой и абсолютно бесплатной, так как я вижу большой интерес к инструментам управления доступом. С помощью этой системы вы сможете легко настраивать и редактировать права доступа для различных групп пользователей.

В ближайшее время я сосредоточусь на доработке текущих проектов и улучшении документации по новой системе "Ресурсов".

Спасибо за вашу поддержку и понимание!

P.S. благодарю L2Banners за фидбек по системе ресурсов.
 
Назад
Сверху Снизу