panda-world と e-mobile はどうやったら規制されなくなるかを考えてみる part2at SAKHALIN
panda-world と e-mobile はどうやったら規制されなくなるかを考えてみる part2 - 暇つぶし2ch4:名無しさん@お腹いっぱい。
11/02/12 02:37:02 発信元:113.197.138.177 0
前スレからの引っ張りトピック
スレリンク(sakhalin板:735番)+740+745+746
Set-Cookieのexpiresで曜日の書式が違う。例)× Friday → ○ Fri
融通が利かないブラウザは正しく処理できないかもしれない

スレリンク(sakhalin板:783番)
Cookieの正当性検証が不十分
おそらくモジュールの仕様で、暗号化されたデータの正当性が検証されない
このため、不正なCookie/改竄したCookieを使うとLv=0でもノーウェイトで書けたり、サクサクと
レベルアップできたりする(した?)
生データのCRCやメッセージダイジェストを付加して暗号化し、復号時に自前で正当性チェックを
すれば不正行為を防げるはず

スレリンク(sakhalin板:877番)
> 対象以外の人も参加゛きるようにする?
横滑りサーバ投入後?


【暫定仕様2011/02/12 01:30頃版】 実験中です。不具合・バランス調整等の意見よろしくです
・対象ホスト/ドメインは、mesh.ad.jp、e-mobile.ne.jp、panda-world.ne.jp、cims.jp、
 ap.so-net.ne.jp、dion.ne.jp、asahi-net.or.jp、infoweb.ne.jp、vectant.ne.jp、
 maido3.cc、.fi、.tr、.za、.ph、.com、“bbtec.net”を除く.net、
 逆引きできないIPアドレスのホスト
 (ただし、qb7サーバはテストのため全ISPが対象)
・Cookieを持っていないときに書き込もうとするとLv=0扱いとなり書けない
 このとき新規Cookieが発行され「貴方の冒険の書を作成中です。」云々かんぬんと表示される
・新規でCookieをもらってから120秒経つとLv=1になり、書けるようになる(未対応の専ブラあり)
・レベルに応じて連投規制される(実況系が多いhayabusaサーバは今のところ除外)
 Lv=1 120秒
 Lv=2~3 60秒
 Lv=4~5 45秒
 Lv=6~7 30秒
 Lv=8~19 15秒
 Lv=20以上 5秒
・レベルに応じてスレ立て規制される(hayabusaサーバは今のところ除外)
 Lv=5未満 スレ立て不可
・●なしだと前回レベルアップから24時間以上経ってから書き込むと1つレベルが上がる
・●持ちは前回レベルアップから10分以上経って書き込むと1つレベルが上がる(Lv=30以降は24時間)
・対象ホストは名前欄に「!ninja」を含めるとレベルが表示される
 なお、本文に「!ninja」でレベル表示する機能は廃止された(試すときはテストスレで)
・Cookieの有効期間は最終書き込みから約2年。Cookieを消すとLv=0からやりなおし
・適切にCookieを処理できる環境であれば、IPアドレスが変わってもレベルが下がることはない
・まだ実験中なので、今後何度もレベルのリセットがかかる(現段階で必死のレベル上げは無駄)
・将来的には、悪さをした奴はレベルダウンじゃ、ピンポイント規制じゃシステムになるといいな

※「ERROR:貴方の冒険の書を作成中です。引き返すならいまだ。(2分ほどかかります)」から
 2分以上待機しても先に進めない専用ブラウザユーザーは対応版のリリースを待ちましょう

主な専ブラの対応済みバージョン
Live2ch Ver1.21
V2C T20110210a
JaneXeno 110211試作品
Jane Style 3.62β
かちゅ~しゃ用 kage 0.99.1.1214
JaneView 110211

※上記以外の専ブラには、そもそもバージョンアップの必要がないもの、未対応のもの、
 情報を把握できないためリストに載せていないものがあります
 詳しくは使っている専用ブラウザのスレで確認してちょーだい


次ページ
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch