http://loseheaven.de/

Ich sagte doch, dass sie eingezogen werden. Sie wurden schließlich auch von dir ausgezahlt, obwohl du sie durch Bugusing entstanden sind. Durch einen Doppler können ja keine neuen Lose entstehen, es wandern nur die Lose vom einem zum anderen. Bei dir sind sie aber entstanden, da die Lose, die eingezahlt worden sind, nicht vom internen Konto abgebucht wurden.



es sollte doch jedem klar sein,

wenn ein webby das lospasswort logt, ist das schon verwerflich und laesst auf boeseres schliessen.
wenn er aber dann noch vom klammaccount abbucht, sollte das eine sperrung nach sich ziehen!

peter
 
Das PW wurde nirgends gespeichert. Von keinem User. Defiant gab sein Losepasswort ein, und dann wurde es, wie bei der Einzahlung, als POSTvariable übergeben. Nirgends gespeichert. Ich weiß es ja nicht mal. Auch die Einbuchung wurde per Script vollzogen und nicht händisch, da ich das PW nicht weiß.

PS: Ich war schon mal bei Klamm, sehr lange sogar, hab aber meinen Account gelöscht und vor ca 3 Monaten hab ich wieder angefangen, weil es so viele Sachen gibt, die man mit Klammlosen kaufen kann.
 
Aus meiner sicht ist fakt das loseheaven (wie er es ja schon selbst gesagt hat)
das Passwort mitlogt ob nun bei allen oder nur bei jemanden wo ER es gerechtfertigt hält sei mal dahingestellt.

So einem Webmaster kann mann nicht vertrauen hast darüber schonmal nachgedacht pdg ?
Woher soll ich wissen das Du das nicht irgendwann dann doch mal ausnutzt aus welchem grunde auch immer!!

lg
OstSan
 
Du redest dich gerade um Kopf und Kragen, sozusagen...

Wir können uns auch mal darüber unterhalten, was als Speicherung von PW zählt.

Und ob du früher schon mal bei Klamm warst, interessiert kein Schwein. Mein Einwurf entstand nur daraus, weil es gerade auch mit relativ neuen Webbis öffters mal Probleme gibt.

Aus meiner sicht ist fakt das loseheaven (wie er es ja schon selbst gesagt hat)
das Passwort mitlogt ob nun bei allen oder nur bei jemanden wo ER es gerechtfertigt hält sei mal dahingestellt.

Das hat er doch inzwischen zugegeben, wie er das speichert, ist doch gar nicht relevant. Er muss es ja nicht im Klartext lesen können, um damit Unfug zu treiben!

Und was ein Webbi gerechtfertigt hält, kommt auch immer stark auf den Webbi an. Hier hätte er sich mit dem User in Verbindung setzen müssen und klären müssen, wie man die Kuh vom Eis bringt.

Stattdessen bucht er einfach mal seinen vermeintlichen Verlust vom Useraccount runter. Wenn das alle Webbis so machen würden....
 
Zuletzt bearbeitet:
Das PW wurde nirgends gespeichert. Von keinem User. Defiant gab sein Losepasswort ein, und dann wurde es, wie bei der Einzahlung, als POSTvariable übergeben.

Das mein Freund ist falsch!!!!



>>>17.11.07 23:50:13 - 8.000.000 EF 15726 Einzahlung LoseHeaven.de <<<

17.11.07 22:40:55 + 2.000.000 EF 15726 Auszahlung LoseHeaven.de

Wie du hier und jeder andere sehen kann sind die Zahlkung seeehr weit auseinander. Das geht nicht per Post variable alleine sondern es muss zwischengespeichert worden sein oder willst mir jetzt erklären das dein Script über 1 std zum abarbeiten braucht :ugly: sry das glaub ich dir nicht ein jeder weiss das in der regel nach einer min vom hoster das script abgebrochen wird
 
Ja, mein Freund, du hast Unrecht.

Er wollte ja später nochmal auszahlen, aber da lief da gab ich schon die Forderung ein. Du kannst ihn fragen, er wollte nochmal auszahlen, und ich ließ ihn. Dann wurden die Forderungen beglichen und der User gesperrt. Es wurde nichts gespeichert.

Es wurde ja so eingezogen

PHP:
@einzahlen ($schnittstelle['betreiber_id'],$schnittstelle['betreiber_passwort'],$_SESSION['uid'],$_POST['uid_passwort'],$schnittstelle['betreiber_kennung'],8000000,$schnittstelle['einzahltext'],'');
 
Das is ja geil haste toll geschrieben :yawn:

Du saugst also jedem User 8 mio vom Konto wenn er deiner Meinung was falsch macht, klar und morgen kommt der weihnachstmann :mrgreen:

Oder hast dir die funktion extra schnell mal kurz in der Zeit geschrieben wo der User am Doppler gespielt hat.
 
Das war natürlich auf Defiant abgestimmt...

Mit einer if-abfrage wo gecheckt wird, ob es Defiant ist.
 
Wir warten jetzt erstmal ab ob sich ein Admin hier mal annimmt ;)

Ich bin der Meinung wer losepassis ausnutzt is ein Be...... .
Und sowas darf keine User ned bekommen basta
 
also so wie es mir scheint, versteht ihr diese prinzip des scriptes nicht, es behält nur die lose ein, wenn forderungen offen stehen durch bugusing, sprich die admins stellen den betrag ein welcher durch den bug entstanden ist und das script übeernimmt den rest. sprich es wird kein pw gespeichert, nur das script behält die lose gleich ein und so sieht es aus als sei ein losetransfer gemacht worden, welcher aber nicht entstanden ist. und da der user das pw selber eingetragen hat, ist noch nicht mal das speichern des pw erforderlich, dank script.

also ich bin user auf der seite und ich kann mich kein bisschen beklagen, die seite macht spaß mit klicken und auch mit zocken. also leute mein ausbilder beim bund sagte mal: " wenn man keine ahnung hat, einfach mal die fresse halten!!!!"

also überlegt erst was ihr schreibt und was ihr lieber sein lassen solltet. und noch nen kleiner spruch den sich manche zu herzen nehmen sollte
"erst denken, dann reden"
 
xtcschlucker schrieb:
also so wie es mir scheint, versteht ihr diese prinzip des scriptes nicht, es behält nur die lose ein, wenn forderungen offen stehen durch bugusing, sprich die admins stellen den betrag ein welcher durch den bug entstanden ist und das script übeernimmt den rest.

Hm,

dann hat einer von uns beiden Hübschen hier nicht richtig gelesen!

Ober der User hat sich sehr unmissverständlich ausgedrückt!

wir haben uns in ICQ geinigt gehabt nur musste ich feststellen das 8Mio Lose von meinem Klammaccount auf denn EF der Seite gebucht wurden

Also, meinereiner sieht schon einen Unterschied, und zwar einen sehr großen, ob Lose einbehalten wurden oder ob Lose vom Losekonto abgebucht wurden.

Und für diesen geistigen Erguss:

xtcschlucker schrieb:
es behält nur die lose ein, wenn forderungen offen stehen durch bugusing, sprich die admins stellen den betrag ein welcher durch den bug entstanden ist und das script übeernimmt den rest. sprich es wird kein pw gespeichert, nur das script behält die lose gleich ein und so sieht es aus als sei ein losetransfer gemacht worden, welcher aber nicht entstanden ist. und da der user das pw selber eingetragen hat, ist noch nicht mal das speichern des pw erforderlich, dank script.

müsste man dir den Internetanschluss kündigen, egal mit oder ohne Script!
 
Zuletzt bearbeitet:
Na, dann bin ich ja beruhigt. ;)

Mal ein offenes Wort an alle Webbis: Bugusing ist sowieso ziemlich kritisch zu betrachten, hier scheint aber der Bug hinter der Tastatur vom Betreiber zu sitzen.
 
Wir sind ja schon knapp daran uns zu einigen.

Ich werde dann auch das Script wieder ausbauen und die Scripte, die ich einbaue erstmal testen.

Ok, außerdem möchte ich mich bei allen entschuldigen. Ich hab nun eingesehen, dass ich einen Fehler gemacht habe. War wohl der Eifer des Gefechts^^. Ich hoffe, der Ruf von LoseHeaven.de hat nicht zu sehr gelitten.

Wir einigen uns nun sicher gleich ;)
Ihr werdet von mir auf dem Laufenden gehalten.
 
Zuletzt bearbeitet:
Was ich immer noch vermisse ist eine AGB Änderung und das bei der Anmeldung, Auszahlung, Einzahlung der Text wieder steht das nix gespeichert wird.

Das vertrauen in deiner Seite hat durch Deine Aktion massig geliten das is mal klar, wenn Du aber versprichst das soetwas nicht mehr vorkommt (und es auch einhälst), bin ich der letzte der nicht sagen würde "Okay gebt der Seite noch eine Chance" es haben schon andere Seiten ganz andere Sachen verbockt und haben auch eine bekommen.

Eins will ich Dir aber noch mitgeben komme nie nie wieder auf so eine (tschuldigung den ausdruck) auf so eine Bescheuerte idee soetwas oder vergleichliches nocheinmal abzuziehen es ist und bleibt Diebstahl.

Wenn dir was auf Deiner Seite spanisch vorkommt Sperr den User oder die Auszahlung checke es ab und komuniziere mit dem User, aber beklaue niemanden.
Es wird immer mal wieder ein echter Faker bei Dir vorbeischauen das ist halt leider mal so (bei mir nicht anders), aber ein Sperrung überprüfung hilft, und abundzu helfen auch die Klammadmins bei der Wiederbeschaffung der ergaunerten Lose wenn es in Ihrer macht liegt.

lg
OstSan
 
AGB und das Auszahlungsformular wurde auch geändert. Ich hoffe, dass ich sowas auch nie wieder machen muss.

pdg
 
Öhm machen muss is der verkehrte ausdruck du darfst das ned machen.

Ich solchen fällen sperren , komunizieren und zur not klammadmins ned einfach so ne masche abziehen ;)
 
Zuletzt bearbeitet: