Un inventaire remplis d'item, ça se passe comment concrètement?
C'est le serv qui envoie un ou des paquets de donnée au client avec le contenu de l'inventaire.
Il est archi simple d'envoyer un de ces paquets à notre client avec les items qu'on veut et de screener.
Le premier screen n'est peut être pas trafiquer, mais il prouve rien, on peut faire le même sans être connecté au serveur Dofus avec l'insertion de paquet.
Quant au screen de "rafraîchissement" de la map, effectivement y a une faille mais heureusement elle n'est pas exploitable.
La faille c'est de pouvoir voir les spec et c'est pas franchement exploitable ou dangereux selon moi.
Les invis, y a même pas besoin d'envoyer un paquet de "rafraîchissement de map", le serveur envoie de lui même les déplacements de persos invis aux clients, c'est intentionnel de la part du studio donc parler de faille ici, ça me fait bien marrer.
Autre exemple pour la fameuse Mastra cheatée que tout le monde a eu le plaisir de voir, Xyo a déjà répondu sur le forum off je crois, ces aperçus d'item ne sont rien d'autres que du textes mis en forme, il n'y a aucune différences avec le texte que vous tapez dans la zone de chat donc parler de faille ici, encore une fois: "lol".
Bref je pense que quand on se vante de roxxer en HTML/CSS/PHP il serait bien de se tenir au HTML/CSS/PHP  .
|